Gloo Gateway Enterprise results
Gloo container images are scanned using Trivy for HIGH and CRITICAL vulnerabilities. To learn more about how Solo.io detects, tracks, and remediates CVEs, see CVE lifecycle handling.
Latest 1.22.x Gloo Enterprise Release: 1.22.2
Gloo Enterprise rate-limit-ee image
No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.22.2 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.22.2 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.22.2 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise observability-ee image
No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.22.2 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise extauth-ee image
No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.22.2 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.22.2 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.22.2 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.22.2 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.22.2 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-76956 | libexpat | HIGH | 2.8.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-53612 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78409 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78409 |
| CVE-2026-78410 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.22.2 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Release 1.22.1
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.22.1 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.22.1 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.22.1 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.22.1 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.22.1 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.22.1 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.22.1 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.22.1 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.22.1 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-76956 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78409 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78409 |
| CVE-2026-78410 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.22.1 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.37.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.37.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Release 1.22.0
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.22.0 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.22.0 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.1 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.22.0 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.22.0 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.1 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.22.0 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.22.0 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.1 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.22.0 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.1 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.22.0 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.22.0 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-76956 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78409 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78409 |
| CVE-2026-78410 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.22.0 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.37.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.37.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.1 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Latest 1.21.x Gloo Enterprise Release: 1.21.10
Gloo Enterprise rate-limit-ee image
No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.21.10 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.10 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.10 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise observability-ee image
No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.21.10 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise extauth-ee image
No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.21.10 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.21.10 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.10 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.10 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.10 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-76956 | libexpat | HIGH | 2.8.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-53612 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78409 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78409 |
| CVE-2026-78410 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.10 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Release 1.21.9
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.9 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.9 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.9 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.9 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.9 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.9 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.9 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.9 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.9 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-76956 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78409 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78409 |
| CVE-2026-78410 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.9 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.37.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.37.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Release 1.21.8
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.8 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.8 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.139.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.139.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.139.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.8 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.8 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.8 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.8 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.8 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.8 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.8 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-11352 | curl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-8286 | curl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-11352 | libcurl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-8286 | libcurl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.20.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-76956 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.8 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.139.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.139.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.139.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Release 1.21.7
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.7 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.7 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.7 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.7 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.7 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.7 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.7 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.7 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.7 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-76956 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.7 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Release 1.21.6
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.6 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.6 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.6 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.6 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.6 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.6 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.6 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.6 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.6 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.6 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Release 1.21.5
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.5 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.5 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.5 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.5 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.5 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.5 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.5 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.5 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.5 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.5 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Release 1.21.4
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.4 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.21.4 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.4 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.4 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.4 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.4 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.21.4 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.4 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.4 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.4 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Release 1.21.3
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.3 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.21.3 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.3 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.3 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.3 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.3 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.21.3 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.3 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.3 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.3 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.21.2
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.2 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.21.2 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.2 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.2 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.2 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.2 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.21.2 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.2 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.2 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.2 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.3 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.21.1
Gloo Enterprise rate-limit-ee image
No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.21.1 (alpine 3.21.3)
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.21.1 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.1 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.21.1 (alpine 3.21.3)
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.21.1 (alpine 3.21.3)
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.21.1 (alpine 3.21.3)
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.21.1 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.1 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.1 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.1 (alpine 3.21.3)
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.2 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.2 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.21.0
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.21.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33810 | stdlib | HIGH | v1.26.1 | 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-33810 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.21.0 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33810 | stdlib | HIGH | v1.26.1 | 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-33810 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.21.0 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33810 | stdlib | HIGH | v1.26.1 | 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-33810 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.21.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33810 | stdlib | HIGH | v1.26.1 | 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-33810 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.21.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33810 | stdlib | HIGH | v1.26.1 | 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-33810 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.21.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33810 | stdlib | HIGH | v1.26.1 | 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-33810 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.21.0 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33810 | stdlib | HIGH | v1.26.1 | 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-33810 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.21.0 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.21.0 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.68.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.21.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.26.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33810 | stdlib | HIGH | v1.26.1 | 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-33810 |
| CVE-2026-33811 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.26.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.26.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Latest 1.20.x Gloo Enterprise Release: 1.20.18
Gloo Enterprise rate-limit-ee image
No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.20.18 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.18 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.18 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise observability-ee image
No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.20.18 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise extauth-ee image
No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.20.18 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.20.18 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.18 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.18 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.18 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-76956 | libexpat | HIGH | 2.8.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-53612 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78409 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78409 |
| CVE-2026-78410 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.18 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Release 1.20.17
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.17 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.17 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.17 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.17 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.17 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.17 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.17 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.17 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.17 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-76956 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78409 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78409 |
| CVE-2026-78410 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.17 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.37.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.37.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.82.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.82.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Release 1.20.16
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.16 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.16 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.16 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.16 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.16 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.16 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.16 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.16 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.16 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-76956 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.16 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Release 1.20.15
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.15 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.15 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.15 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.15 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.15 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.15 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.15 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.15 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.15 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.15 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Release 1.20.14
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.14 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.14 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.14 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.14 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.14 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.14 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.14 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.14 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.14 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.14 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Release 1.20.13
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.13 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.20.13 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.13 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.13 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.13 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.13 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.20.13 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.13 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.13 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.13 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Release 1.20.12
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.12 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.12 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.12 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.12 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.12 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.12 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.12 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.12 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.12 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.12 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.11
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.11 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.11 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.11 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.11 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.11 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.11 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.11 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.11 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.11 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.11 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.10
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.10 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.10 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.10 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.10 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.10 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.10 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.10 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.10 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.10 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.10 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.9
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.9 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.9 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.9 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.9 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.9 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.9 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.9 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.9 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.9 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.68.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.9 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.8
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.8 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.8 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v28.1.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.8 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.8 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.8 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.8 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.8 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.8 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.8 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.4-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.4-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.4-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.68.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.8 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.7
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.7 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-25679 | stdlib | HIGH | v1.25.7 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.7 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v28.1.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-25679 | stdlib | HIGH | v1.25.7 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.7 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-25679 | stdlib | HIGH | v1.25.7 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.7 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-25679 | stdlib | HIGH | v1.25.7 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.7 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-25679 | stdlib | HIGH | v1.25.7 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.7 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-25679 | stdlib | HIGH | v1.25.7 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.7 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-25679 | stdlib | HIGH | v1.25.7 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.7 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.7 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.4-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.4-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.4-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.68.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.7 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-25679 | stdlib | HIGH | v1.25.7 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.7 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.7 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.7 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.6
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.6 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.6 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v28.1.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.6 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.6 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.6 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.6 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.6 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.6 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.6 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-25646 | libpng | HIGH | 1.6.54-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.68.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.6 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.5
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.5 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.5 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v28.1.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.5 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.5 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.5 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.5 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.5 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.5 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.5 (alpine 3.23.2)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-22695 | libpng | HIGH | 1.6.53-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.53-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.53-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.68.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.5 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.4
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.4 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.4 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v28.1.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.4 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.4 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.4 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.4 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.4 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.4 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.4 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-66293 | libpng | HIGH | 1.6.51-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.51-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.51-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.51-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.4 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.3
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.3 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.3 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v28.1.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.3 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.3 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.3 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.3 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.3 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.3 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.3 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.3 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.2
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.2 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v28.1.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.2 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.2 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.2 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.2 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.1
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.1 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v28.1.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.1 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.1 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.1 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.1 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.20.0
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.20.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.20.0 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v28.1.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v28.0.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.0 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.20.0 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.20.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.20.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.20.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.20.0 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.20.0 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.20.0 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.2-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.2-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.2-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.2-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.20.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-29181 | go.opentelemetry.io/otel | HIGH | v1.37.0 | 1.41.0 | https://avd.aquasec.com/nvd/cve-2026-29181 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.37.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.41.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.41.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.41.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.27.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.74.2 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.74.2 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.74.2 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Latest 1.19.x Gloo Enterprise Release: 1.19.24
Gloo Enterprise rate-limit-ee image
No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.19.24 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.24 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.24 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise observability-ee image
No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.19.24 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise extauth-ee image
No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.19.24 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.19.24 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.24 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.24 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.24 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-76956 | libexpat | HIGH | 2.8.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-53612 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78409 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78409 |
| CVE-2026-78410 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.24 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Release 1.19.23
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.23 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.23 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.23 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.23 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.23 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.23 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.23 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.23 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.23 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-76956 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78409 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78409 |
| CVE-2026-78410 | libuuid | HIGH | 2.42.1-r0 | 2.42.3-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.23 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.54.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.38.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.38.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.83.0 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.83.0 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
Release 1.19.22
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.22 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.22 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.22 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.22 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.22 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.22 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.22 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.22 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.22 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-76956 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.8.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.22 (alpine 3.24.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Release 1.19.21
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.21 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.21 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.21 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.21 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.21 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.21 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.21 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.21 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.21 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.21 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.7-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.53.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Release 1.19.20
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.20 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.20 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.20 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.20 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.20 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.20 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.20 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.20 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.20 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.20 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Release 1.19.19
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.19 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.19 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.19 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.19 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.19 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.19 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.19 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.19 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.19 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.19 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
Release 1.19.18
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.18 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.18 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.18 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.18 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.18 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.18 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.18 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.18 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.18 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.18 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.17
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.17 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.17 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.17 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.17 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.17 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.17 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.17 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.17 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.17 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.19.0-r0 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.17 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.16
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.16 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.16 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.16 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.16 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.16 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.16 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.16 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.16 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.16 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.4-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.16 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.6-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.15
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.15 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.15 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.15 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.15 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.15 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.15 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.15 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.15 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.15 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.5-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.68.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.15 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.79.3 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.14
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.14 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.75.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.75.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.14 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.1 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.75.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.75.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.14 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.75.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.75.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.14 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.1 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.75.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.75.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.14 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.75.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.75.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.14 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.1 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.75.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.75.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.14 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.1 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.75.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.75.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.14 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.14 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-11352 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | curl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-11352 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11352 |
| CVE-2026-11586 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-11586 |
| CVE-2026-12064 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-12064 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-8286 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8286 |
| CVE-2026-8458 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8458 |
| CVE-2026-8925 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8925 |
| CVE-2026-8927 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-8927 |
| CVE-2026-9547 | libcurl | HIGH | 8.17.0-r1 | 8.22.0-r0 | https://avd.aquasec.com/nvd/cve-2026-9547 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.4-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.4-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.4-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41.2-r0 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.68.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.14 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.42.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.48.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.75.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.75.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.75.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.13
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.13 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.13 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.13 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.13 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.13 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.13 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.13 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.13 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.13 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2026-25646 | libpng | HIGH | 1.6.54-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.5-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.13 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.12
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.12 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.12 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.12 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.12 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.12 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.12 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.12 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.12 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.12 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-66293 | libpng | HIGH | 1.6.51-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.51-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.51-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.51-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.12 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.11
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.11 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.11 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.11 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.11 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.11 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.11 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.11 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.11 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.11 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.11 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.10
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.10 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.10 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.10 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.10 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.10 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.10 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.10 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.10 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.10 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.3-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.4-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.10 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.9
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.9 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.9 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.9 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.9 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.9 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.9 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.9 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.9 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.9 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.2-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.2-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.2-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.2-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.2-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.9 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.8
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.8 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.8 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.8 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.8 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.8 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.8 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.8 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.8 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.8 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.1-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.1-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.1-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.1-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.1-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.1-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.1-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.8 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.7
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.7 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.7 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.7 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.7 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.7 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.7 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.7 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.7 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.7 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.1-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.1-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.1-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.1-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.1-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-14456 | libssl3 | HIGH | 3.5.1-r0 | 3.5.8-r0 | https://avd.aquasec.com/nvd/cve-2026-14456 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.1-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-53612 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53612 |
| CVE-2026-53613 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53613 |
| CVE-2026-53614 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-53614 |
| CVE-2026-76642 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-76642 |
| CVE-2026-78408 | libuuid | HIGH | 2.41-r9 | 2.41.6-r1 | https://avd.aquasec.com/nvd/cve-2026-78408 |
| CVE-2026-78410 | libuuid | HIGH | 2.41-r9 | 2.41.6-r0 | https://avd.aquasec.com/nvd/cve-2026-78410 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.7 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.6
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.6 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.6 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.6 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.6 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.6 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.6 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.6 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.6 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.6 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.0-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.0-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.0-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.64.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.6 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.5
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.5 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.5 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.5 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.5 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.5 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.5 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.5 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.5 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.5 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.0-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.0-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.0-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.64.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.5 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.39.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.4
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.4 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.4 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.24 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.17.0 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.4 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.4 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.24 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.17.0 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.4 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.4 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.4 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.4 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.4 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.0-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.0-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.0-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.64.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.4 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.23.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.23.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.3
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.3 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.3 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.24 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.17.0 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.3 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-48384 | git-man | HIGH | 1:2.43.0-1ubuntu7.2 | 1:2.43.0-1ubuntu7.3 | https://avd.aquasec.com/nvd/cve-2025-48384 |
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.3 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.24 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.17.0 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.3 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.3 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.3 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.3 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.3 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.3 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.0-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.0-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.0-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.64.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.3 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-77354 | github.com/getkin/kin-openapi | HIGH | v0.131.0 | 0.142.0 | https://avd.aquasec.com/nvd/cve-2026-77354 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.23.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.23.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.2
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.19.2 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.24 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.107.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2025-30153 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.131.0 | https://avd.aquasec.com/nvd/cve-2025-30153 |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.17.0 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.2 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-48384 | git-man | HIGH | 1:2.43.0-1ubuntu7.2 | 1:2.43.0-1ubuntu7.3 | https://avd.aquasec.com/nvd/cve-2025-48384 |
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.24 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.17.0 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.19.2 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.2 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.3 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.0-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.0-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.0-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.64.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.2 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.107.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2025-30153 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.131.0 | https://avd.aquasec.com/nvd/cve-2025-30153 |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.23.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.23.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.1
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.1 (ubuntu 20.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.24 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.107.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2025-30153 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.131.0 | https://avd.aquasec.com/nvd/cve-2025-30153 |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.17.0 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.1 (ubuntu 20.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.24 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.17.0 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.1 (ubuntu 20.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.1 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.3 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.0-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.0-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.0-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.64.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.1 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.107.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2025-30153 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.131.0 | https://avd.aquasec.com/nvd/cve-2025-30153 |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.23.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.23.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Release 1.19.0
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.19.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.19.0 (ubuntu 20.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.24 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.107.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2025-30153 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.131.0 | https://avd.aquasec.com/nvd/cve-2025-30153 |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.17.0 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.19.0 (ubuntu 20.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.19.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.24 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.17.0 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.19.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.19.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.19.0 (ubuntu 20.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.19.0 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.3 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.19.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.0-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.0-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.0-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-76956 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76956 |
| CVE-2026-76957 | libexpat | HIGH | 2.7.0-r0 | 2.8.4-r0 | https://avd.aquasec.com/nvd/cve-2026-76957 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.64.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.19.0 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.107.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2025-30153 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.131.0 | https://avd.aquasec.com/nvd/cve-2025-30153 |
| CVE-2026-76905 | github.com/getkin/kin-openapi | HIGH | v0.107.0 | 0.141.0 | https://avd.aquasec.com/nvd/cve-2026-76905 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56854 | golang.org/x/crypto | HIGH | v0.37.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-56854 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.23.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.23.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| CVE-2026-84304 | google.golang.org/grpc | HIGH | v1.71.1 | 1.83.1 | https://avd.aquasec.com/nvd/cve-2026-84304 |
| CVE-2026-84445 | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e | https://avd.aquasec.com/nvd/cve-2026-84445 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
Latest 1.18.x Gloo Enterprise Release: 1.18.33
Gloo Enterprise rate-limit-ee image
No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.18.33 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33818 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.18.33 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33818 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.33 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33818 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.18.33 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33818 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.18.33 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33818 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.18.33 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33818 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.18.33 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33818 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.33 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
No Vulnerabilities Found for quay.io/solo-io/gloo-federation-console:1.18.33 (alpine 3.24.1)
Gloo Enterprise gloo-fed-rbac-validating-webhook image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.33 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.38.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.38.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.12 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.32
Gloo Enterprise rate-limit-ee image
No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.18.32 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.18.32 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.32 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.18.32 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.18.32 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.18.32 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.18.32 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.32 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.32 (alpine 3.23.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.32 (alpine 3.24.1)
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.31
Gloo Enterprise rate-limit-ee image
No Vulnerabilities Found for quay.io/solo-io/rate-limit-ee:1.18.31 (alpine 3.23.4)
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.18.31 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.31 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
No Vulnerabilities Found for quay.io/solo-io/observability-ee:1.18.31 (alpine 3.23.4)
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
No Vulnerabilities Found for quay.io/solo-io/extauth-ee:1.18.31 (alpine 3.23.4)
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed:1.18.31 (alpine 3.23.4)
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.18.31 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.31 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.31 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.5-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.31 (alpine 3.23.4)
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.36.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.38.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.30
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.30 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.18.30 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.30 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.30 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.30 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.30 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.18.30 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.30 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.30 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.5-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.30 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.29
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.29 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee:1.18.29 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
No Vulnerabilities Found for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.29 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.29 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.29 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.29 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver:1.18.29 (ubuntu 24.04)
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
No Vulnerabilities Found for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.29 (ubuntu 22.04)
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.29 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.5-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.29 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-33818 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.28
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.28 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.28 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.28 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.28 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.28 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.28 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.28 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.28 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.28 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.5-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.28 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.27
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.27 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.27 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.27 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.27 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.27 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.27 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.27 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.27 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.27 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-5773 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-5773 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.19.0-r0 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.5-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.27 (alpine 3.23.4)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.10 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.10 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.10 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.26
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.26 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.26 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.26 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.26 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.26 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.26 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.26 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.9 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.26 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.23 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.26 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.5-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.26 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.6-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.25
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.25 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.25 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.25 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.25 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.25 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.25 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.25 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v4 | HIGH | v4.1.3 | 4.1.4 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.25 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.25 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.5-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.5-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.68.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.25 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.79.3 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.24
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.24 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.24 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.4.1+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.24 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.24 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.30 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.24 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.24 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.24 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.24 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.24 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-5773 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | curl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-5773 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-5773 |
| CVE-2026-6276 | libcurl | HIGH | 8.17.0-r1 | 8.20.0-r0 | https://avd.aquasec.com/nvd/cve-2026-6276 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.4-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.4-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.68.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.24 (alpine 3.23.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r21 | 1.2.5-r23 | https://avd.aquasec.com/nvd/cve-2026-40200 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.4 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.41.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.48.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.32.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.51.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.51.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.51.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.34.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.71.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.71.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-27145 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.25.8 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.25.8 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.25.8 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.25.8 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.25.8 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.23
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.23 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.23 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.4.1+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.23 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.23 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.23 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.23 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.23 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.7 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.23 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.21 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.23 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.6-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.3-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2026-25646 | libpng | HIGH | 1.6.54-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.5-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.5-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.23 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.6-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.11 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.11 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.11 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.11 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.11 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.11 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.11 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.11 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.22
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.22 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.22 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.4.1+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.22 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.22 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.22 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.22 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.22 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.22 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.22 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.3-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2025-66293 | libpng | HIGH | 1.6.51-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.51-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.51-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.51-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.22 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.21
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.21 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.21 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.4.1+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.21 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.21 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.21 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.21 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.21 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.21 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.21 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.3-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.9-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.21 (alpine 3.21.5)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.5-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.5-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.9 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.9 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.9 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.9 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.9 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.9 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.9 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.9 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.9 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.20
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.20 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.20 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.4.1+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.20 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.20 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.20 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.20 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.20 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.6 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.20 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.20 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.20 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.3-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.3-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.3-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.4-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.4-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.4-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.20 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.19
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.19 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.19 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.4.1+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.19 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.19 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.19 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.19 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.19 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.19 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.19 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.2-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.2-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.2-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.2-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.2-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.2-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.2-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.19 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.18
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.18 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.18 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.4.1+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.18 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.18 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.18 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.18 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.18 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.18 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.18 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.1-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.1-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.1-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.1-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.1-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.18 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.6 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.6 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.6 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.6 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.6 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.6 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.6 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.6 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.6 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.17
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.17 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.17 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.4.1+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.17 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.17 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.17 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.17 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.17 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.17 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.17 (alpine 3.22.1)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libcrypto3 | HIGH | 3.5.1-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.1-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.1-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.1-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.1-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.51-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.5.1-r0 | 3.5.5-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.5.1-r0 | 3.5.6-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-45447 | libssl3 | HIGH | 3.5.1-r0 | 3.5.7-r0 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.8-r0 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r10 | 1.2.5-r12 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.65.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2025-58050 | pcre2 | CRITICAL | 10.43-r1 | 10.46-r0 | https://avd.aquasec.com/nvd/cve-2025-58050 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.17 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.16
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.16 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.16 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.5.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.4.1+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.4.1+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.16 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.16 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-46680 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.32 | https://avd.aquasec.com/nvd/cve-2026-46680 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.27 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2026-50151 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.1 | https://avd.aquasec.com/nvd/cve-2026-50151 |
| CVE-2026-50163 | oras.land/oras-go/v2 | HIGH | v2.6.0 | 2.6.2 | https://avd.aquasec.com/nvd/cve-2026-50163 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.16 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.16 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.16 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.3 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.16 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.4 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.16 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.0-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.0-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.0-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.0-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.64.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.16 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.4-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.4-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.5.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.34.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.39.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.39.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.25.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.40.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.40.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.40.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.26.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.70.0 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.70.0 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.15
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.15 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.4.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.24.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.67.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.15 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.20 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.3.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.2.0+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.2.0+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.2.0+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.4.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.24.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.67.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.16.2 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.15 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-48384 | git-man | HIGH | 1:2.43.0-1ubuntu7.2 | 1:2.43.0-1ubuntu7.3 | https://avd.aquasec.com/nvd/cve-2025-48384 |
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.24.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.67.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise observability-ee image
Vulnerabilities Listed for quay.io/solo-io/observability-ee:1.18.15 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/observability
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.20 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.3.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.2.0+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.2.0+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.2.0+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.4.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.24.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.67.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.16.2 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise extauth-ee image
Vulnerabilities Listed for quay.io/solo-io/extauth-ee:1.18.15 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/extauth
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.4.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.24.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.67.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise caching-ee image
No scan found
Gloo Enterprise discovery-ee image
No scan found
Gloo Enterprise gloo-fed image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed:1.18.15 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.4.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.24.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.67.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver:1.18.15 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-apiserver
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.4.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.24.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.67.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-fed-apiserver-envoy image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-apiserver-envoy:1.18.15 (ubuntu 22.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.2.27-3ubuntu2.3 | 2.2.27-3ubuntu2.5 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3 | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.2-0ubuntu1.19 | 3.0.2-0ubuntu1.25 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Gloo Enterprise gloo-federation-console image
Vulnerabilities Listed for quay.io/solo-io/gloo-federation-console:1.18.15 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-33630 | c-ares | HIGH | 1.34.5-r0 | 1.34.8-r0 | https://avd.aquasec.com/nvd/cve-2026-33630 |
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-59375 | libexpat | HIGH | 2.7.0-r0 | 2.7.2-r0 | https://avd.aquasec.com/nvd/cve-2025-59375 |
| CVE-2026-25210 | libexpat | HIGH | 2.7.0-r0 | 2.7.4-r0 | https://avd.aquasec.com/nvd/cve-2026-25210 |
| CVE-2026-45186 | libexpat | HIGH | 2.7.0-r0 | 2.8.1-r0 | https://avd.aquasec.com/nvd/cve-2026-45186 |
| CVE-2026-56408 | libexpat | HIGH | 2.7.0-r0 | 2.8.2-r0 | https://avd.aquasec.com/nvd/cve-2026-56408 |
| CVE-2025-64720 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-64720 |
| CVE-2025-65018 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-65018 |
| CVE-2025-66293 | libpng | HIGH | 1.6.47-r0 | 1.6.53-r0 | https://avd.aquasec.com/nvd/cve-2025-66293 |
| CVE-2026-22695 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22695 |
| CVE-2026-22801 | libpng | HIGH | 1.6.47-r0 | 1.6.54-r0 | https://avd.aquasec.com/nvd/cve-2026-22801 |
| CVE-2026-25646 | libpng | HIGH | 1.6.47-r0 | 1.6.55-r0 | https://avd.aquasec.com/nvd/cve-2026-25646 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2025-49794 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49794 |
| CVE-2025-49795 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49795 |
| CVE-2025-49796 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r0 | https://avd.aquasec.com/nvd/cve-2025-49796 |
| CVE-2026-6732 | libxml2 | HIGH | 2.13.4-r6 | 2.13.9-r1 | https://avd.aquasec.com/nvd/cve-2026-6732 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-27135 | nghttp2-libs | HIGH | 1.64.0-r0 | 1.68.1 | https://avd.aquasec.com/nvd/cve-2026-27135 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Gloo Enterprise gloo-fed-rbac-validating-webhook image
Vulnerabilities Listed for quay.io/solo-io/gloo-fed-rbac-validating-webhook:1.18.15 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/gloo-fed-rbac-validating-webhook
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.131.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.4.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.37.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.37.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-56864 | golang.org/x/mod | HIGH | v0.21.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56864 |
| CVE-2026-56865 | golang.org/x/mod | HIGH | v0.21.0 | 0.40.0 | https://avd.aquasec.com/nvd/cve-2026-56865 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.24.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.67.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.4 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.4 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.4 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.4 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.4 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.4 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.4 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.4 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.4 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Release 1.18.14
Gloo Enterprise rate-limit-ee image
Vulnerabilities Listed for quay.io/solo-io/rate-limit-ee:1.18.14 (alpine 3.21.3)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-31789 | libcrypto3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libcrypto3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-31789 | libssl3 | CRITICAL | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-31789 |
| CVE-2025-15467 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-15467 |
| CVE-2025-69421 | libssl3 | HIGH | 3.3.3-r0 | 3.3.6-r0 | https://avd.aquasec.com/nvd/cve-2025-69421 |
| CVE-2026-28387 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28387 |
| CVE-2026-28388 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28388 |
| CVE-2026-28389 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28389 |
| CVE-2026-28390 | libssl3 | HIGH | 3.3.3-r0 | 3.3.7-r0 | https://avd.aquasec.com/nvd/cve-2026-28390 |
| CVE-2026-40200 | musl | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-40200 | musl-utils | HIGH | 1.2.5-r9 | 1.2.5-r11 | https://avd.aquasec.com/nvd/cve-2026-40200 |
| CVE-2026-22184 | zlib | HIGH | 1.3.1-r2 | 1.3.2-r0 | https://avd.aquasec.com/nvd/cve-2026-22184 |
Vulnerabilities Listed for usr/local/bin/rate-limit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.4.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.35.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2025-22868 | golang.org/x/oauth2 | HIGH | v0.23.0 | 0.27.0 | https://avd.aquasec.com/nvd/cve-2025-22868 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.22.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.67.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.1 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee:1.18.14 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/gloo
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-32285 | github.com/buger/jsonparser | HIGH | v1.1.1 | 1.1.2 | https://avd.aquasec.com/nvd/cve-2026-32285 |
| CVE-2026-53488 | github.com/containerd/containerd | HIGH | v1.7.20 | 1.7.33 | https://avd.aquasec.com/nvd/cve-2026-53488 |
| CVE-2025-15558 | github.com/docker/cli | HIGH | v27.3.1+incompatible | 29.2.0 | https://avd.aquasec.com/nvd/cve-2025-15558 |
| CVE-2026-34040 | github.com/docker/docker | HIGH | v27.2.0+incompatible | 29.3.1 | https://avd.aquasec.com/nvd/cve-2026-34040 |
| CVE-2026-41567 | github.com/docker/docker | HIGH | v27.2.0+incompatible | https://avd.aquasec.com/nvd/cve-2026-41567 | |
| CVE-2026-42306 | github.com/docker/docker | HIGH | v27.2.0+incompatible | https://avd.aquasec.com/nvd/cve-2026-42306 | |
| GHSA-r277-6w6q-xmqw | github.com/getkin/kin-openapi | CRITICAL | v0.107.0 | 0.144.0 | https://github.com/advisories/GHSA-r277-6w6q-xmqw |
| CVE-2026-34986 | github.com/go-jose/go-jose/v3 | HIGH | v3.0.3 | 3.0.5 | https://avd.aquasec.com/nvd/cve-2026-34986 |
| CVE-2026-33815 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33815 |
| CVE-2026-33816 | github.com/jackc/pgx/v5 | CRITICAL | v5.6.0 | 5.9.0 | https://avd.aquasec.com/nvd/cve-2026-33816 |
| CVE-2026-44503 | github.com/microsoft/kiota-http-go | HIGH | v1.1.0 | 1.5.5 | https://avd.aquasec.com/nvd/cve-2026-44503 |
| CVE-2026-35469 | github.com/moby/spdystream | HIGH | v0.4.0 | 0.5.1 | https://avd.aquasec.com/nvd/cve-2026-35469 |
| CVE-2026-24051 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.40.0 | https://avd.aquasec.com/nvd/cve-2026-24051 |
| CVE-2026-39883 | go.opentelemetry.io/otel/sdk | HIGH | v1.31.0 | 1.43.0 | https://avd.aquasec.com/nvd/cve-2026-39883 |
| CVE-2025-47913 | golang.org/x/crypto | HIGH | v0.35.0 | 0.43.0 | https://avd.aquasec.com/nvd/cve-2025-47913 |
| CVE-2026-39828 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39828 |
| CVE-2026-39829 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39829 |
| CVE-2026-39830 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39830 |
| CVE-2026-39831 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39831 |
| CVE-2026-39832 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39832 |
| CVE-2026-39835 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-39835 |
| CVE-2026-42508 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-42508 |
| CVE-2026-46595 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46595 |
| CVE-2026-46597 | golang.org/x/crypto | HIGH | v0.35.0 | 0.52.0 | https://avd.aquasec.com/nvd/cve-2026-46597 |
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2025-22868 | golang.org/x/oauth2 | HIGH | v0.23.0 | 0.27.0 | https://avd.aquasec.com/nvd/cve-2025-22868 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.22.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 | 1.79.3 | https://avd.aquasec.com/nvd/cve-2026-33186 |
| GHSA-hrxh-6v49-42gf | google.golang.org/grpc | HIGH | v1.67.1 | 1.82.1 | https://github.com/advisories/GHSA-hrxh-6v49-42gf |
| CVE-2025-53547 | helm.sh/helm/v3 | HIGH | v3.16.2 | 3.18.4, 3.17.4 | https://avd.aquasec.com/nvd/cve-2025-53547 |
| CVE-2025-68121 | stdlib | CRITICAL | v1.24.1 | 1.24.13, 1.25.7, 1.26.0-rc.3 | https://avd.aquasec.com/nvd/cve-2025-68121 |
| CVE-2025-22874 | stdlib | HIGH | v1.24.1 | 1.24.4 | https://avd.aquasec.com/nvd/cve-2025-22874 |
| CVE-2025-61726 | stdlib | HIGH | v1.24.1 | 1.24.12, 1.25.6 | https://avd.aquasec.com/nvd/cve-2025-61726 |
| CVE-2025-61729 | stdlib | HIGH | v1.24.1 | 1.24.11, 1.25.5 | https://avd.aquasec.com/nvd/cve-2025-61729 |
| CVE-2026-25679 | stdlib | HIGH | v1.24.1 | 1.25.8, 1.26.1 | https://avd.aquasec.com/nvd/cve-2026-25679 |
| CVE-2026-27145 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-27145 |
| CVE-2026-32280 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32280 |
| CVE-2026-32281 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32281 |
| CVE-2026-32283 | stdlib | HIGH | v1.24.1 | 1.25.9, 1.26.2 | https://avd.aquasec.com/nvd/cve-2026-32283 |
| CVE-2026-33811 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33811 |
| CVE-2026-33814 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-33818 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-33818 |
| CVE-2026-39820 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39820 |
| CVE-2026-39821 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-39822 | stdlib | HIGH | v1.24.1 | 1.25.12, 1.26.5, 1.27.0-rc.2 | https://avd.aquasec.com/nvd/cve-2026-39822 |
| CVE-2026-39836 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-39836 |
| CVE-2026-42499 | stdlib | HIGH | v1.24.1 | 1.25.10, 1.26.3 | https://avd.aquasec.com/nvd/cve-2026-42499 |
| CVE-2026-42504 | stdlib | HIGH | v1.24.1 | 1.25.11, 1.26.4 | https://avd.aquasec.com/nvd/cve-2026-42504 |
| CVE-2026-56853 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56853 |
| CVE-2026-56858 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56858 |
| CVE-2026-56859 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56859 |
| CVE-2026-56860 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56860 |
| CVE-2026-56862 | stdlib | HIGH | v1.24.1 | 1.25.13, 1.26.6, 1.27.0-rc.3 | https://avd.aquasec.com/nvd/cve-2026-56862 |
Gloo Enterprise gloo-ee-envoy-wrapper image
Vulnerabilities Listed for quay.io/solo-io/gloo-ee-envoy-wrapper:1.18.14 (ubuntu 24.04)
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2025-48384 | git-man | HIGH | 1:2.43.0-1ubuntu7.2 | 1:2.43.0-1ubuntu7.3 | https://avd.aquasec.com/nvd/cve-2025-48384 |
| CVE-2025-68973 | gpgv | HIGH | 2.4.4-2ubuntu17.2 | 2.4.4-2ubuntu17.4 | https://avd.aquasec.com/nvd/cve-2025-68973 |
| CVE-2026-45447 | libssl3t64 | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
| CVE-2026-45447 | openssl | HIGH | 3.0.13-0ubuntu3.5 | 3.0.13-0ubuntu3.11 | https://avd.aquasec.com/nvd/cve-2026-45447 |
Vulnerabilities Listed for usr/local/bin/envoyinit
| Vulnerability ID | Package | Severity | Installed Version | Fixed Version | Reference |
|---|---|---|---|---|---|
| CVE-2026-25681 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-25681 |
| CVE-2026-27136 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-27136 |
| CVE-2026-33814 | golang.org/x/net | HIGH | v0.36.0 | 0.53.0 | https://avd.aquasec.com/nvd/cve-2026-33814 |
| CVE-2026-39821 | golang.org/x/net | HIGH | v0.36.0 | 0.55.0 | https://avd.aquasec.com/nvd/cve-2026-39821 |
| CVE-2026-46600 | golang.org/x/net | HIGH | v0.36.0 | 0.56.0 | https://avd.aquasec.com/nvd/cve-2026-46600 |
| CVE-2026-56852 | golang.org/x/text | HIGH | v0.22.0 | 0.39.0 | https://avd.aquasec.com/nvd/cve-2026-56852 |
| CVE-2026-33186 | google.golang.org/grpc | CRITICAL | v1.67.1 |