home / Nginx / nginx docker pull nginx click to select
Image metadata PULL COUNT
—
repository-level (not per-tag)
RUNS AS
root
image config.User
LAST PUSHED
4d ago
2026-10-06 01:19:56
MANIFEST DIGEST
sha256:f9ea18bfa4fa…
from registry manifest
Latest scan 2026-10-06 18:38:37 UTC · 3d ago OPEN CVES BY SEVERITY
Grype DB unknown
· rubric cerodeo-v1
RUBRIC BREAKDOWN (5 signals that moved the score) -144 · Critical CVEs (no fix) -270 · High CVEs (no fix) +10 · Rebuilt in last 90 days +3 · Multi-arch +2 · readme_has_example
Raw data
Every signal above decomposes to arithmetic from inputs you can verify. Nothing in these downloads is derived or
massaged — they're the raw grype matches and the raw snapshot history exactly as our scanner wrote them.
All open CVEs (288) sorted by severity, then CVSS score CVE ID SEV CVSS PACKAGE FIX
CVE-2026-10536 CRITICAL 9.8 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-11856 CRITICAL 9.8 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-19931 CRITICAL 9.8 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-6653 CRITICAL 9.8 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2026-9079 CRITICAL 9.8 curl 8.14.1-2+deb13u5 no fix available CVE-2026-9079 CRITICAL 9.8 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-18924 CRITICAL 9.1 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-8924 CRITICAL 9.1 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-8924 CRITICAL 9.1 curl 8.14.1-2+deb13u5 no fix available CVE-2026-8926 CRITICAL 9.1 curl 8.14.1-2+deb13u5 no fix available CVE-2026-8926 CRITICAL 9.1 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-8927 CRITICAL 9.1 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-8927 CRITICAL 9.1 curl 8.14.1-2+deb13u5 no fix available CVE-2026-74860 HIGH 8.5 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2026-76642 HIGH 8.5 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available CVE-2026-76642 HIGH 8.5 libsmartcols1 2.41.5-0+deb13u1 no fix available CVE-2026-76642 HIGH 8.5 liblastlog2-2 2.41.5-0+deb13u1 no fix available CVE-2026-85091 HIGH 8.3 zlib1g 1:1.3.dfsg+really1.3.1-1+b1 no fix available CVE-2026-8286 HIGH 8.1 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-78408 HIGH 7.9 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available CVE-2026-78408 HIGH 7.9 libsmartcols1 2.41.5-0+deb13u1 no fix available CVE-2026-78408 HIGH 7.9 liblastlog2-2 2.41.5-0+deb13u1 no fix available CVE-2026-78410 HIGH 7.8 libsmartcols1 2.41.5-0+deb13u1 no fix available CVE-2026-78410 HIGH 7.8 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available CVE-2026-78410 HIGH 7.8 liblastlog2-2 2.41.5-0+deb13u1 no fix available CVE-2026-86138 HIGH 7.8 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2026-86139 HIGH 7.8 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2026-86140 HIGH 7.8 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2026-86142 HIGH 7.8 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2026-86144 HIGH 7.8 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2026-8932 HIGH 7.5 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-9538 HIGH 7.5 perl-base 5.40.1-6+deb13u1 no fix available CVE-2026-9545 HIGH 7.5 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-86143 HIGH 7.3 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2026-9080 HIGH 7.3 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-78409 HIGH 7.0 liblastlog2-2 2.41.5-0+deb13u1 no fix available CVE-2026-78409 HIGH 7.0 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available CVE-2026-78409 HIGH 7.0 libsmartcols1 2.41.5-0+deb13u1 no fix available CVE-2026-16742 MEDIUM 6.7 libsystemd0 257.13-1~deb13u1 no fix available CVE-2026-6791 MEDIUM 6.6 libc-bin 2.41-12+deb13u4 no fix available CVE-2026-6238 MEDIUM 6.5 libc-bin 2.41-12+deb13u4 no fix available CVE-2026-8458 MEDIUM 6.5 libcurl4t64 8.14.1-2+deb13u5 no fix available CVE-2026-58055 MEDIUM 6.3 libnghttp2-14 1.64.0-1.1+deb13u1 no fix available CVE-2026-86137 MEDIUM 6.1 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2025-10911 MEDIUM 5.5 libxslt1.1 1.1.35-1.2+deb13u3 no fix available CVE-2026-15059 MEDIUM 5.5 libsystemd0 257.13-1~deb13u1 no fix available CVE-2026-27171 MEDIUM 5.5 zlib1g 1:1.3.dfsg+really1.3.1-1+b1 no fix available CVE-2026-50812 MEDIUM 5.5 libsqlite3-0 3.46.1-7+deb13u2 no fix available CVE-2026-50813 MEDIUM 5.5 libsqlite3-0 3.46.1-7+deb13u2 no fix available CVE-2026-76781 MEDIUM 5.5 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2026-95512 MEDIUM 5.5 libfreetype6 2.13.3+dfsg-1+deb13u1 no fix available CVE-2026-3184 MEDIUM 5.3 libuuid1 2.41.5-0+deb13u1 no fix available CVE-2026-3184 MEDIUM 5.3 bsdutils 1:2.41.5-0+deb13u1 no fix available CVE-2026-3184 MEDIUM 5.3 libblkid1 2.41.5-0+deb13u1 no fix available CVE-2026-3184 MEDIUM 5.3 liblastlog2-2 2.41.5-0+deb13u1 no fix available CVE-2026-3184 MEDIUM 5.3 libmount1 2.41.5-0+deb13u1 no fix available CVE-2026-3184 MEDIUM 5.3 libsmartcols1 2.41.5-0+deb13u1 no fix available CVE-2026-3184 MEDIUM 5.3 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available CVE-2026-3184 MEDIUM 5.3 util-linux 2.41.5-0+deb13u1 no fix available CVE-2026-8674 MEDIUM 5.3 libc-bin 2.41-12+deb13u4 no fix available CVE-2025-6141 MEDIUM 4.8 ncurses-bin 6.5+20250216-2 no fix available CVE-2025-6141 MEDIUM 4.8 libtinfo6 6.5+20250216-2 no fix available CVE-2025-6141 MEDIUM 4.8 ncurses-base 6.5+20250216-2 no fix available CVE-2026-86141 LOW 3.3 libxml2 2.12.7+dfsg+really2.9.14-2.1+deb13u3 no fix available CVE-2007-5686 NEGLIGIBLE — login.defs 1:4.17.4-2 no fix available CVE-2009-4487 NEGLIGIBLE — nginx 1.31.6-1~trixie no fix available CVE-2010-4756 NEGLIGIBLE — libc-bin 2.41-12+deb13u4 no fix available CVE-2010-4756 NEGLIGIBLE — libc6 2.41-12+deb13u4 no fix available CVE-2011-3389 NEGLIGIBLE — libgnutls30t64 3.8.9-3+deb13u4 no fix available CVE-2011-4116 NEGLIGIBLE — perl-base 5.40.1-6+deb13u1 no fix available CVE-2013-4392 NEGLIGIBLE — libudev1 257.13-1~deb13u1 no fix available CVE-2013-4392 NEGLIGIBLE — libsystemd0 257.13-1~deb13u1 no fix available CVE-2015-3276 NEGLIGIBLE — libldap2 2.6.10+dfsg-1 no fix available
Scan history 1 total · first 3d ago SCANNED AT GRADE SCORE CRIT HIGH MED GRYPE DB
3d ago F 0 18 90 66 unknown
Methodology:
This image is re-matched against the fresh Grype vulnerability DB every hour. Snapshot rows marked
(same SBOM) reuse the prior scan's content via a pointer — about
90% of hourly cycles do. New CVE disclosures land in a new content row and bump the grade on the next match.
Full rubric at /about/grades ; for publishers wanting to
raise their grade, see /about/for-publishers .