Skip to content

For the complete documentation index, see llms.txt. Markdown versions of all docs pages are available by appending .md to any docs URL.

Security and CVE scan results

Page as Markdown

Review security and CVE scan results for Solo.io products.

Gloo container images are scanned using Trivy for HIGH and CRITICAL vulnerabilities. To learn more about how Solo.io detects, tracks, and remediates CVEs, see CVE lifecycle handling.

Security and CVE scan

Latest 2.13.x gloo mesh enterprise Release: 2.13.3

gloo mesh enterprise gloo-mesh-mgmt-server image

No scan found

gloo mesh enterprise gloo-mesh-agent image

No scan found

gloo mesh enterprise gloo-mesh-istiod-agent image

No scan found

gloo mesh enterprise gloo-mesh-apiserver image

No scan found

gloo mesh enterprise gloo-mesh-ui image

No scan found

gloo mesh enterprise gloo-mesh-envoy image

No scan found

gloo mesh enterprise gloo-mesh-portal-server image

No scan found

gloo mesh enterprise otel-collector image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

No scan found

gloo mesh enterprise gloo-mesh-analyzer image

No scan found

Release 2.13.2

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.13.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.13.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.13.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.13.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.13.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

gloo mesh enterprise gloo-mesh-envoy image

No Vulnerabilities Found for gcr.io/gloo-mesh/gloo-mesh-envoy:2.13.2 (ubuntu 24.04)

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.13.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-55677github.com/labstack/echo/v4HIGHv4.11.44.15.3https://avd.aquasec.com/nvd/cve-2026-55677
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise otel-collector image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.13.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.13.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862
Release 2.13.1

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.13.1 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-55677github.com/labstack/echo/v4HIGHv4.11.44.15.3https://avd.aquasec.com/nvd/cve-2026-55677
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise otel-collector image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862
Release 2.13.0

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.53.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.36.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.53.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.36.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.53.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.36.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.53.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.36.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.13.0 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-55677github.com/labstack/echo/v4HIGHv4.11.44.15.3https://avd.aquasec.com/nvd/cve-2026-55677
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.53.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.36.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise otel-collector image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.53.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.36.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.53.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.36.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.81.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

Latest 2.12.x gloo mesh enterprise Release: 2.12.7

gloo mesh enterprise gloo-mesh-mgmt-server image

No scan found

gloo mesh enterprise gloo-mesh-agent image

No scan found

gloo mesh enterprise gloo-mesh-istiod-agent image

No scan found

gloo mesh enterprise gloo-mesh-apiserver image

No scan found

gloo mesh enterprise gloo-mesh-ui image

No scan found

gloo mesh enterprise gloo-mesh-envoy image

No scan found

gloo mesh enterprise gloo-mesh-portal-server image

No scan found

gloo mesh enterprise otel-collector image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

No scan found

gloo mesh enterprise gloo-mesh-analyzer image

No scan found

Release 2.12.6

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.12.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.12.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.12.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.12.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.12.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

gloo mesh enterprise gloo-mesh-envoy image

No Vulnerabilities Found for gcr.io/gloo-mesh/gloo-mesh-envoy:2.12.6 (ubuntu 24.04)

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.12.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-55677github.com/labstack/echo/v4HIGHv4.11.44.15.3https://avd.aquasec.com/nvd/cve-2026-55677
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise otel-collector image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.12.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.12.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-14456libssl3HIGH3.5.7-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862
Release 2.12.5

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.12.5 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-55677github.com/labstack/echo/v4HIGHv4.11.44.15.3https://avd.aquasec.com/nvd/cve-2026-55677
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise otel-collector image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-46600golang.org/x/netHIGHv0.55.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.37.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-33818stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.41.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-46600stdlibHIGHv1.26.41.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.41.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862
Release 2.12.4

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.52.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.35.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.52.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.35.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.52.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.35.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.52.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.35.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.12.4 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
GHSA-r277-6w6q-xmqwgithub.com/getkin/kin-openapiCRITICALv0.133.00.144.0https://github.com/advisories/GHSA-r277-6w6q-xmqw
CVE-2026-76905github.com/getkin/kin-openapiHIGHv0.133.00.141.0https://avd.aquasec.com/nvd/cve-2026-76905
CVE-2026-77354github.com/getkin/kin-openapiHIGHv0.133.00.142.0https://avd.aquasec.com/nvd/cve-2026-77354
CVE-2026-55677github.com/labstack/echo/v4HIGHv4.11.44.15.3https://avd.aquasec.com/nvd/cve-2026-55677
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39831golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39831
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-46600golang.org/x/netHIGHv0.52.00.56.0https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56852golang.org/x/textHIGHv0.35.00.39.0https://avd.aquasec.com/nvd/cve-2026-56852
GHSA-hrxh-6v49-42gfgoogle.golang.org/grpcHIGHv1.80.01.82.1https://github.com/advisories/GHSA-hrxh-6v49-42gf
CVE-2026-27145stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-27145
CVE-2026-33818stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-33818
CVE-2026-39821stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-39822stdlibHIGHv1.26.31.25.12, 1.26.5, 1.27.0-rc.2https://avd.aquasec.com/nvd/cve-2026-39822
CVE-2026-42504stdlibHIGHv1.26.31.25.11, 1.26.4https://avd.aquasec.com/nvd/cve-2026-42504
CVE-2026-46600stdlibHIGHv1.26.31.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-46600
CVE-2026-56853stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56853
CVE-2026-56858stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56858
CVE-2026-56859stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56859
CVE-2026-56860stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56860
CVE-2026-56862stdlibHIGHv1.26.31.25.13, 1.26.6, 1.27.0-rc.3https://avd.aquasec.com/nvd/cve-2026-56862

gloo mesh enterprise otel-collector image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-14456libcrypto3HIGH3.5.6-r03.5.8-r0https://avd.aquasec.com/nvd/cve-2026-14456
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-14456libssl3HIGH3.5.6-r03.5.8-r0https://avd.a