Skip to main content
Testkube 2.13.0 is out! New Advanced GitHub Integration, test case level flakiness, and much more! Read More

testkube-tw-toolkit-2.13.1_linux_amd64

digestsha256:c49f2a9dead3c2b38da82d0ee29829fb16986575c4288aedef83a8e216dc9b2c
vulnerabilitiescritical: 0 high: 8 medium: 1 low: 0 unspecified: 5
platformlinux/amd64
size53 MB
packages213
critical: 0 high: 7 medium: 1 low: 0 unspecified: 2libssl3 3.5.7-r0 (apk)

pkg:apk/alpine/libssl3@3.5.7-r0?arch=x86_64&distro=alpine-3.24.1&upstream=openssl

# tw-toolkit.Dockerfile (30:30)
FROM ${ALPINE_IMAGE}

high : CVE--2026--63076

Affected range<3.5.8-r0
Fixed version3.5.8-r0
EPSS Score1.330%
EPSS Percentile69th percentile
Description

high : CVE--2026--63075

Affected range<3.5.8-r0
Fixed version3.5.8-r0
EPSS Score0.480%
EPSS Percentile39th percentile
Description

high : CVE--2026--63072

Affected range<3.5.8-r0
Fixed version3.5.8-r0
EPSS Score0.612%
EPSS Percentile47th percentile
Description

high : CVE--2026--54874

Affected range<3.5.8-r0
Fixed version3.5.8-r0
EPSS Score0.516%
EPSS Percentile42nd percentile
Description

high : CVE--2026--18798

Affected range<3.5.8-r0
Fixed version3.5.8-r0
EPSS Score1.481%
EPSS Percentile72nd percentile
Description

high : CVE--2026--14457

Affected range<3.5.8-r0
Fixed version3.5.8-r0
EPSS Score0.984%
EPSS Percentile60th percentile
Description

high : CVE--2026--14456

Affected range<3.5.8-r0
Fixed version3.5.8-r0
EPSS Score0.729%
EPSS Percentile52nd percentile
Description

medium : CVE--2026--63074

Affected range<3.5.8-r0
Fixed version3.5.8-r0
EPSS Score0.488%
EPSS Percentile40th percentile
Description

unspecified : CVE--2026--75803

Affected range<3.5.8-r0
Fixed version3.5.8-r0
EPSS Score0.116%
EPSS Percentile2nd percentile
Description

unspecified : CVE--2026--63073

Affected range<3.5.8-r0
Fixed version3.5.8-r0
EPSS Score0.409%
EPSS Percentile34th percentile
Description
critical: 0 high: 1 medium: 0 low: 0 github.com/docker/cli 29.6.2+incompatible (golang)

pkg:golang/github.com/docker/cli@29.6.2%2Bincompatible

# tw-toolkit.Dockerfile (34:34)
COPY --from=build /app/testworkflow-init /init

high : CVE--2025--15558

Affected range>=19.03.0+incompatible
Fixed versionNot Fixed
EPSS Score0.472%
EPSS Percentile39th percentile
Description

Docker CLI Plugins: Uncontrolled Search Path Element Leads to Local Privilege Escalation on Windows in github.com/docker/cli

critical: 0 high: 0 medium: 0 low: 0 unspecified: 1nghttp2-libs 1.69.0-r0 (apk)

pkg:apk/alpine/nghttp2-libs@1.69.0-r0?arch=x86_64&distro=alpine-3.24.1&upstream=nghttp2

# tw-toolkit.Dockerfile (31:31)
RUN apk --no-cache upgrade && apk --no-cache add ca-certificates libssl3 git openssh-client

unspecified : CVE--2026--58055

Affected range<1.70.0-r0
Fixed version1.70.0-r0
EPSS Score0.253%
EPSS Percentile17th percentile
Description
critical: 0 high: 0 medium: 0 low: 0 unspecified: 1github.com/chrismellard/docker-credential-acr-env 0.0.0-20230304212654-82a0ddb27589 (golang)

pkg:golang/github.com/chrismellard/docker-credential-acr-env@0.0.0-20230304212654-82a0ddb27589

# tw-toolkit.Dockerfile (34:34)
COPY --from=build /app/testworkflow-init /init

unspecified : GO--2026--6225

Affected range>=0
Fixed versionNot Fixed
Description

In github.com/chrismellard/docker-credential-acr-env/pkg/credhelper, the regular expression used by isACRRegistry to validate Azure Container Registry hostnames is unanchored. As a result, arbitrary hostnames containing the substring ".azurecr.io" (such as evil.azurecr.io.attacker.com) are treated as valid ACR registries, causing ACRCredHelper.Get to send the Azure Active Directory (AAD) access token to attacker-controlled hosts.

critical: 0 high: 0 medium: 0 low: 0 unspecified: 1golang.org/x/crypto 0.55.0 (golang)

pkg:golang/golang.org/x/crypto@0.55.0

# tw-toolkit.Dockerfile (34:34)
COPY --from=build /app/testworkflow-init /init

unspecified : GO--2026--5932

Affected range>=0
Fixed versionNot Fixed
Description

The golang.org/x/crypto/openpgp package is unsafe by design, has numerous known security issues, is not maintained, and should not be used.

If you are required to interoperate with OpenPGP systems and need a maintained package, consider github.com/ProtonMail/go-crypto/openpgp which is a maintained fork that aims to be a drop-in replacement for this package.