Skip to content

Security and CVE scan results

Page as Markdown

Review security and CVE scan results for Solo.io products.

Gloo container images are scanned using Trivy for HIGH and CRITICAL vulnerabilities. To learn more about how Solo.io detects, tracks, and remediates CVEs, see CVE lifecycle handling.

Security and CVE scan

Latest 2.13.x gloo mesh enterprise Release: 2.13.2

gloo mesh enterprise gloo-mesh-analyzer image

No scan found

gloo mesh enterprise gloo-mesh-mgmt-server image

No scan found

gloo mesh enterprise gloo-mesh-istiod-agent image

No scan found

gloo mesh enterprise gloo-mesh-ui image

No scan found

gloo mesh enterprise gloo-mesh-envoy image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

No scan found

gloo mesh enterprise gloo-mesh-portal-server image

No scan found

gloo mesh enterprise gloo-mesh-agent image

No scan found

gloo mesh enterprise gloo-mesh-apiserver image

No scan found

Release 2.13.1

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

No Vulnerabilities Found for usr/local/bin/istiod-agent-linux-amd64

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.13.1 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

No Vulnerabilities Found for usr/local/bin/spire-controller-linux-amd64

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

No Vulnerabilities Found for usr/local/bin/portal-server-linux-amd64

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.13.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
Release 2.13.0

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39827golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.13.0 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-25680golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39827golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.13.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.50.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-39821golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.53.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

Latest 2.12.x gloo mesh enterprise Release: 2.12.6

gloo mesh enterprise gloo-mesh-analyzer image

No scan found

gloo mesh enterprise gloo-mesh-mgmt-server image

No scan found

gloo mesh enterprise gloo-mesh-istiod-agent image

No scan found

gloo mesh enterprise gloo-mesh-ui image

No scan found

gloo mesh enterprise gloo-mesh-envoy image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

No scan found

gloo mesh enterprise gloo-mesh-portal-server image

No scan found

gloo mesh enterprise gloo-mesh-agent image

No scan found

gloo mesh enterprise gloo-mesh-apiserver image

No scan found

Release 2.12.5

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

No Vulnerabilities Found for usr/local/bin/istiod-agent-linux-amd64

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.12.5 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

No Vulnerabilities Found for usr/local/bin/spire-controller-linux-amd64

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

No Vulnerabilities Found for usr/local/bin/portal-server-linux-amd64

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.12.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
Release 2.12.4

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.12.4 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.12.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
Release 2.12.3

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.12.3 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.12.3 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.12.3 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.12.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.12.3 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-35535sudoHIGH1.9.15p5-3ubuntu5.24.04.11.9.15p5-3ubuntu5.24.04.2https://avd.aquasec.com/nvd/cve-2026-35535

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.12.3 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.12.3 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.12.3 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.12.3 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503github.com/microsoft/kiota-http-goHIGHv1.1.01.5.5https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
Release 2.12.2

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.12.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.12.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.12.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.12.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.12.2 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-35535sudoHIGH1.9.15p5-3ubuntu5.24.04.11.9.15p5-3ubuntu5.24.04.2https://avd.aquasec.com/nvd/cve-2026-35535

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.12.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.12.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.12.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.12.2 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503github.com/microsoft/kiota-http-goHIGHv1.1.01.5.5https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
Release 2.12.1

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.12.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.12.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.12.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.12.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.12.1 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-35535sudoHIGH1.9.15p5-3ubuntu5.24.04.11.9.15p5-3ubuntu5.24.04.2https://avd.aquasec.com/nvd/cve-2026-35535

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.12.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.12.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.12.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.12.1 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503github.com/microsoft/kiota-http-goHIGHv1.1.01.5.5https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
Release 2.12.0

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.12.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv29.1.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.12.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv29.1.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.12.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.12.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.12.0 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-35535sudoHIGH1.9.15p5-3ubuntu5.24.04.11.9.15p5-3ubuntu5.24.04.2https://avd.aquasec.com/nvd/cve-2026-35535

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.12.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.12.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.12.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv29.1.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.12.0 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv29.1.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503github.com/microsoft/kiota-http-goHIGHv1.1.01.5.5https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

Latest 2.11.x gloo mesh enterprise Release: 2.11.8

gloo mesh enterprise gloo-mesh-analyzer image

No scan found

gloo mesh enterprise gloo-mesh-mgmt-server image

No scan found

gloo mesh enterprise gloo-mesh-istiod-agent image

No scan found

gloo mesh enterprise gloo-mesh-ui image

No scan found

gloo mesh enterprise gloo-mesh-envoy image

No scan found

gloo mesh enterprise gloo-mesh-spire-controller image

No scan found

gloo mesh enterprise gloo-mesh-portal-server image

No scan found

gloo mesh enterprise gloo-mesh-agent image

No scan found

gloo mesh enterprise gloo-mesh-apiserver image

No scan found

Release 2.11.7

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.11.7 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.11.7 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.11.7 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

No Vulnerabilities Found for usr/local/bin/istiod-agent-linux-amd64

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.11.7 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.11.7 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.11.7 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

No Vulnerabilities Found for usr/local/bin/spire-controller-linux-amd64

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.11.7 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

No Vulnerabilities Found for usr/local/bin/portal-server-linux-amd64

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.11.7 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.11.7 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.321.7.33https://avd.aquasec.com/nvd/cve-2026-53488
Release 2.11.6

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.11.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.11.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.11.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.11.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.11.6 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.93.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.11.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.11.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.11.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.11.6 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.301.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.301.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-39827golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.49.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.52.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.52.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
Release 2.11.5

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.11.5 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.11.5 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.11.5 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.11.5 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.11.5 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-35535sudoHIGH1.9.15p5-3ubuntu5.24.04.11.9.15p5-3ubuntu5.24.04.2https://avd.aquasec.com/nvd/cve-2026-35535

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.11.5 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.11.5 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.11.5 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.11.5 (alpine 3.23.4)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libcrypto3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447libssl3HIGH3.5.6-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503github.com/microsoft/kiota-http-goHIGHv1.1.01.5.5https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
Release 2.11.4

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.11.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.11.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.11.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.11.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.11.4 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.73.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-35535sudoHIGH1.9.15p5-3ubuntu5.24.04.11.9.15p5-3ubuntu5.24.04.2https://avd.aquasec.com/nvd/cve-2026-35535

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.11.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.11.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.11.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.11.4 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503github.com/microsoft/kiota-http-goHIGHv1.1.01.5.5https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.48.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.51.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.51.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-32280stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.26.11.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33810stdlibHIGHv1.26.11.26.2https://avd.aquasec.com/nvd/cve-2026-33810
CVE-2026-33811stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.26.11.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
Release 2.11.3

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.11.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv29.1.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.11.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv29.1.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.11.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.11.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.11.3 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-35535sudoHIGH1.9.15p5-3ubuntu5.24.04.11.9.15p5-3ubuntu5.24.04.2https://avd.aquasec.com/nvd/cve-2026-35535

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.11.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.11.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.11.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv29.1.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.11.3 (alpine 3.23.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libcrypto3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-31789libssl3CRITICAL3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2026-28387libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.5.5-r03.5.6-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-45447libssl3HIGH3.5.5-r03.5.7-r0https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-40200muslHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r211.2.5-r23https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv29.1.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.34.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.7.65.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503github.com/microsoft/kiota-http-goHIGHv1.1.01.5.5https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.39.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.39.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.39.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.47.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.49.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.49.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.78.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2026-25679stdlibHIGHv1.25.71.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.71.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.71.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
Release 2.11.2

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.11.2 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.11.2 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.11.2 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-34986github.com/go-jose/go-jose/v3HIGHv3.0.43.0.5https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.11.2 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.11.2 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-35535sudoHIGH1.9.15p5-3ubuntu5.24.04.11.9.15p5-3ubuntu5.24.04.2https://avd.aquasec.com/nvd/cve-2026-35535

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.11.2 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.11.2 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.11.2 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.11.2 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503github.com/microsoft/kiota-http-goHIGHv1.1.01.5.5https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
Release 2.11.1

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.11.1 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.11.1 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.11.1 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-34986github.com/go-jose/go-jose/v3HIGHv3.0.43.0.5https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.11.1 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.11.1 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-35535sudoHIGH1.9.15p5-3ubuntu5.24.04.11.9.15p5-3ubuntu5.24.04.2https://avd.aquasec.com/nvd/cve-2026-35535

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.11.1 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.11.1 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.11.1 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.11.1 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503github.com/microsoft/kiota-http-goHIGHv1.1.01.5.5https://avd.aquasec.com/nvd/cve-2026-44503
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.51.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.51.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2026-25679stdlibHIGHv1.25.51.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.51.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.51.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499
Release 2.11.0

gloo mesh enterprise gloo-mesh-analyzer image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-analyzer:2.11.0 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/analyzer-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.31.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.31.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.25.31.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.25.31.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-mgmt-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-mgmt-server:2.11.0 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/mgmt-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.31.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.31.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.25.31.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.25.31.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-istiod-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-istiod-agent:2.11.0 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/istiod-agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-34986github.com/go-jose/go-jose/v3HIGHv3.0.43.0.5https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.31.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.31.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.25.31.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.25.31.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-ui image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-ui:2.11.0 (alpine 3.21.3)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.3-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.3-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

gloo mesh enterprise gloo-mesh-envoy image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-envoy:2.11.0 (ubuntu 24.04)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2025-68973gpgvHIGH2.4.4-2ubuntu17.32.4.4-2ubuntu17.4https://avd.aquasec.com/nvd/cve-2025-68973
CVE-2026-45447libssl3t64HIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-45447opensslHIGH3.0.13-0ubuntu3.63.0.13-0ubuntu3.11https://avd.aquasec.com/nvd/cve-2026-45447
CVE-2026-35535sudoHIGH1.9.15p5-3ubuntu5.24.04.11.9.15p5-3ubuntu5.24.04.2https://avd.aquasec.com/nvd/cve-2026-35535

gloo mesh enterprise gloo-mesh-spire-controller image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-spire-controller:2.11.0 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/spire-controller-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.31.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.31.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.25.31.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.25.31.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-portal-server image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-portal-server:2.11.0 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/portal-server-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.31.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.31.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.25.31.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.25.31.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-agent image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-agent:2.11.0 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/agent-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-35469github.com/moby/spdystreamHIGHv0.5.00.5.1https://avd.aquasec.com/nvd/cve-2026-35469
CVE-2026-42151github.com/prometheus/prometheusHIGHv0.307.10.311.3https://avd.aquasec.com/nvd/cve-2026-42151
CVE-2026-42154github.com/prometheus/prometheusHIGHv0.307.10.311.3, 0.305.2https://avd.aquasec.com/nvd/cve-2026-42154
CVE-2026-29181go.opentelemetry.io/otelHIGHv1.38.01.41.0https://avd.aquasec.com/nvd/cve-2026-29181
CVE-2026-24051go.opentelemetry.io/otel/sdkHIGHv1.38.01.40.0https://avd.aquasec.com/nvd/cve-2026-24051
CVE-2026-39883go.opentelemetry.io/otel/sdkHIGHv1.38.01.43.0https://avd.aquasec.com/nvd/cve-2026-39883
CVE-2026-39827golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39827
CVE-2026-39828golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39828
CVE-2026-39829golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39829
CVE-2026-39830golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39830
CVE-2026-39832golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39832
CVE-2026-39835golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-39835
CVE-2026-42508golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-42508
CVE-2026-46595golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46595
CVE-2026-46597golang.org/x/cryptoHIGHv0.43.00.52.0https://avd.aquasec.com/nvd/cve-2026-46597
CVE-2026-25680golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25680
CVE-2026-25681golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-25681
CVE-2026-27136golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-27136
CVE-2026-33814golang.org/x/netHIGHv0.46.00.53.0https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39821golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-39821
CVE-2026-42502golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42502
CVE-2026-42506golang.org/x/netHIGHv0.46.00.55.0https://avd.aquasec.com/nvd/cve-2026-42506
CVE-2026-33186google.golang.org/grpcCRITICALv1.76.01.79.3https://avd.aquasec.com/nvd/cve-2026-33186
CVE-2025-68121stdlibCRITICALv1.25.31.24.13, 1.25.7, 1.26.0-rc.3https://avd.aquasec.com/nvd/cve-2025-68121
CVE-2025-61726stdlibHIGHv1.25.31.24.12, 1.25.6https://avd.aquasec.com/nvd/cve-2025-61726
CVE-2025-61729stdlibHIGHv1.25.31.24.11, 1.25.5https://avd.aquasec.com/nvd/cve-2025-61729
CVE-2026-25679stdlibHIGHv1.25.31.25.8, 1.26.1https://avd.aquasec.com/nvd/cve-2026-25679
CVE-2026-32280stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32280
CVE-2026-32281stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32281
CVE-2026-32283stdlibHIGHv1.25.31.25.9, 1.26.2https://avd.aquasec.com/nvd/cve-2026-32283
CVE-2026-33811stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33811
CVE-2026-33814stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-33814
CVE-2026-39820stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39820
CVE-2026-39836stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-39836
CVE-2026-42499stdlibHIGHv1.25.31.25.10, 1.26.3https://avd.aquasec.com/nvd/cve-2026-42499

gloo mesh enterprise gloo-mesh-apiserver image

Vulnerabilities Listed for gcr.io/gloo-mesh/gloo-mesh-apiserver:2.11.0 (alpine 3.21.5)

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-31789libcrypto3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libcrypto3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libcrypto3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-31789libssl3CRITICAL3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-31789
CVE-2025-15467libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-15467
CVE-2025-69421libssl3HIGH3.3.5-r03.3.6-r0https://avd.aquasec.com/nvd/cve-2025-69421
CVE-2026-28387libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28387
CVE-2026-28388libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28388
CVE-2026-28389libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28389
CVE-2026-28390libssl3HIGH3.3.5-r03.3.7-r0https://avd.aquasec.com/nvd/cve-2026-28390
CVE-2026-40200muslHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-40200musl-utilsHIGH1.2.5-r91.2.5-r11https://avd.aquasec.com/nvd/cve-2026-40200
CVE-2026-22184zlibHIGH1.3.1-r21.3.2-r0https://avd.aquasec.com/nvd/cve-2026-22184

Vulnerabilities Listed for usr/local/bin/apiserver-linux-amd64

Vulnerability IDPackageSeverityInstalled VersionFixed VersionReference
CVE-2026-41520github.com/cilium/ciliumHIGHv1.15.0-rc.11.17.15, 1.18.9, 1.19.3https://avd.aquasec.com/nvd/cve-2026-41520
CVE-2026-46680github.com/containerd/containerdHIGHv1.7.291.7.32https://avd.aquasec.com/nvd/cve-2026-46680
CVE-2026-53488github.com/containerd/containerdHIGHv1.7.291.7.33https://avd.aquasec.com/nvd/cve-2026-53488
CVE-2025-15558github.com/docker/cliHIGHv28.3.3+incompatible29.2.0https://avd.aquasec.com/nvd/cve-2025-15558
CVE-2026-34040github.com/docker/dockerHIGHv27.5.0+incompatible29.3.1https://avd.aquasec.com/nvd/cve-2026-34040
CVE-2026-41567github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-41567
CVE-2026-42306github.com/docker/dockerHIGHv27.5.0+incompatiblehttps://avd.aquasec.com/nvd/cve-2026-42306
CVE-2026-34986github.com/go-jose/go-jose/v4HIGHv4.1.24.1.4https://avd.aquasec.com/nvd/cve-2026-34986
CVE-2026-33815github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33815
CVE-2026-33816github.com/jackc/pgx/v5CRITICALv5.6.05.9.0https://avd.aquasec.com/nvd/cve-2026-33816
CVE-2026-44503github.com/microsoft/kiota-http-goHIGHv1.1.0