[Low] CVE-2024-58251: busybox-binsh@1.37.0-r12 (fix: 1.37.0-r14) ((security.alpinelinux.org/redacted)
[Low] CVE-2024-58251: busybox@1.37.0-r12 (fix: 1.37.0-r14) ((security.alpinelinux.org/redacted)
[Low] CVE-2024-58251: ssl_client@1.37.0-r12 (fix: 1.37.0-r14) ((security.alpinelinux.org/redacted)
[Low] CVE-2025-23165: node@22.14.0 (fix: 20.19.2, 22.15.1) ((nvd.nist.gov/redacted)
[Low] CVE-2025-46394: busybox-binsh@1.37.0-r12 (fix: 1.37.0-r14) ((security.alpinelinux.org/redacted)
[Low] CVE-2025-46394: busybox@1.37.0-r12 (fix: 1.37.0-r14) ((security.alpinelinux.org/redacted)
[Low] CVE-2025-46394: ssl_client@1.37.0-r12 (fix: 1.37.0-r14) ((security.alpinelinux.org/redacted)
[Low] CVE-2026-21715: node@22.14.0 (fix: 20.20.2, 22.22.2, 24.14.1, 25.8.2) ((nvd.nist.gov/redacted)
[Low] CVE-2026-21716: node@22.14.0 (fix: 20.20.2, 22.22.2, 24.14.1, 25.8.2) ((nvd.nist.gov/redacted)
[Low] CVE-2026-48617: node@22.14.0 (fix: 22.23.0, 24.17.0, 26.3.1) ((nvd.nist.gov/redacted)
[Low] CVE-2026-48931: node@22.14.0 (fix: 22.23.0, 24.17.0, 26.3.1) ((nvd.nist.gov/redacted)
[Low] GHSA-73rr-hh4g-fpgx: diff@5.2.0 (fix: 5.2.2) (https://github.com/advisories/GHSA-73rr-hh4g-fpgx)
[Low] GHSA-v6h2-p8h4-qcjw: brace-expansion@2.0.1 (fix: 2.0.2) (https://github.com/advisories/GHSA-v6h2-p8h4-qcjw)
[Medium] CVE-2025-15468: libcrypto3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-15468: libssl3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-55132: node@22.14.0 (fix: 20.20.0, 22.22.0, 24.13.0, 25.3.0) ((nvd.nist.gov/redacted)
[Medium] CVE-2025-60876: busybox-binsh@1.37.0-r12 ((nvd.nist.gov/redacted)
[Medium] CVE-2025-60876: busybox@1.37.0-r12 ((nvd.nist.gov/redacted)
[Medium] CVE-2025-60876: ssl_client@1.37.0-r12 ((nvd.nist.gov/redacted)
[Medium] CVE-2025-66199: libcrypto3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-66199: libssl3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-68160: libcrypto3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-68160: libssl3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-69418: libcrypto3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-69418: libssl3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-9231: libcrypto3@3.3.3-r0 (fix: 3.3.5-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-9231: libssl3@3.3.3-r0 (fix: 3.3.5-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-9232: libcrypto3@3.3.3-r0 (fix: 3.3.5-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2025-9232: libssl3@3.3.3-r0 (fix: 3.3.5-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2026-21713: node@22.14.0 (fix: 20.20.2, 22.22.2, 24.14.1, 25.8.2) ((nvd.nist.gov/redacted)
[Medium] CVE-2026-21714: node@22.14.0 (fix: 20.20.2, 22.22.2, 24.14.1, 25.8.2) ((nvd.nist.gov/redacted)
[Medium] CVE-2026-21717: node@22.14.0 (fix: 20.20.2, 22.22.2, 24.14.1, 25.8.2) ((nvd.nist.gov/redacted)
[Medium] CVE-2026-22795: libcrypto3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2026-22795: libssl3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2026-22796: libcrypto3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2026-22796: libssl3@3.3.3-r0 (fix: 3.3.6-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2026-27171: zlib@1.3.1-r2 (fix: 1.3.2-r0) ((security.alpinelinux.org/redacted)
[Medium] CVE-2026-48937: node@22.14.0 (fix: 22.23.0, 24.17.0) ((nvd.nist.gov/redacted)
[Medium] CVE-2026-6042: musl-utils@1.2.5-r9 (fix: 1.2.5-r10) ((security.alpinelinux.org/redacted)
[Medium] CVE-2026-6042: musl@1.2.5-r9 (fix: 1.2.5-r10) ((security.alpinelinux.org/redacted)
[Medium] GHSA-f886-m6hf-6m8v: brace-expansion@2.0.1 (fix: 2.0.3) (https://github.com/advisories/GHSA-f886-m6hf-6m8v)
[Medium] GHSA-gvwx-54wh-qm9j: tar@6.2.1 (fix: 7.5.17) (https://github.com/advisories/GHSA-gvwx-54wh-qm9j)
[Medium] GHSA-gvwx-54wh-qm9j: tar@7.4.3 (fix: 7.5.17) (https://github.com/advisories/GHSA-gvwx-54wh-qm9j)
[Medium] GHSA-jfc7-64v2-mr8c: `@sigstore/core`@2.0.0 (fix: 3.2.1) (https://github.com/advisories/GHSA-jfc7-64v2-mr8c)
[Medium] GHSA-r292-9mhp-454m: tar@6.2.1 (fix: 7.5.21) (https://github.com/advisories/GHSA-r292-9mhp-454m)
[Medium] GHSA-r292-9mhp-454m: tar@7.4.3 (fix: 7.5.21) (https://github.com/advisories/GHSA-r292-9mhp-454m)
[Medium] GHSA-v2v4-37r5-5v8g: ip-address@9.0.5 (fix: 10.1.1) (https://github.com/advisories/GHSA-v2v4-37r5-5v8g)
[Medium] GHSA-vmf3-w455-68vh: tar@6.2.1 (fix: 7.5.16) (https://github.com/advisories/GHSA-vmf3-w455-68vh)
[Medium] GHSA-vmf3-w455-68vh: tar@7.4.3 (fix: 7.5.16) (https://github.com/advisories/GHSA-vmf3-w455-68vh)
[Medium] GHSA-w8wr-v893-vjvp: tar@6.2.1 (fix: 7.5.18) (https://github.com/advisories/GHSA-w8wr-v893-vjvp)
[Medium] GHSA-w8wr-v893-vjvp: tar@7.4.3 (fix: 7.5.18) (https://github.com/advisories/GHSA-w8wr-v893-vjvp)
Summary
Image:
mcp/memoryPinned reference:
mcp/memory@sha256:db0c2db07a44b6797eba7a832b1bda142ffc899588aae82c92780cbb2252407fRemediation
Critical & High severity vulnerabilities
Medium / Low / Negligible / Unknown vulnerabilities (55 findings, 51 unique)
License policy violations (22 findings, 22 unique)