Skip to main content

agent-runtime Security Scan

View Release Notes
Securityv3.12.1Generated 2026-08-14 04:09:18 UTC
Critical
Clean
High
31 found
Scan Date
Aug 14, 2026

Scanner: Docker Scout

Critical vulnerabilities: 0

High vulnerabilities: 6

Medium vulnerabilities: 9

Critical

No critical vulnerabilities found.

High

CVEPackageInstalledFixedDescription
CVE-2026-14257brace-expansion5.0.75.0.8CVE-2026-14257: Uncontrolled Resource Consumption
CVE-2026-57585msgpack1.1.21.2.1CVE-2026-57585
CVE-2026-69152brace-expansion5.0.75.0.9CVE-2026-69152: Uncontrolled Resource Consumption
GHSA-6v7p-g79w-8964msgpack1.1.21.2.1GHSA-6v7p-g79w-8964: Use After Free
CVE-2025-47273setuptools70.3.078.1.1CVE-2025-47273: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-69192ip-address10.2.010.3.1CVE-2026-69192: Improper Input Validation

Medium

CVEPackageInstalledFixedDescription
CVE-2026-15157undici6.27.06.28.0CVE-2026-15157: Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-16728undici6.27.06.28.0CVE-2026-16728: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
CVE-2026-16729undici6.27.06.28.0CVE-2026-16729: Improper Neutralization of Special Elements in Output Used by a Downstream Component...
GHSA-r292-9mhp-454mtar7.5.197.5.21GHSA-r292-9mhp-454m: Uncontrolled Resource Consumption
GHSA-r292-9mhp-454mtar7.5.197.5.21GHSA-r292-9mhp-454m: Uncontrolled Resource Consumption
CVE-2023-49092rsa0.9.10not fixedCVE-2023-49092
CVE-2026-59890setuptools70.3.083.0.0CVE-2026-59890: Improper Handling of Unicode Encoding
CVE-2026-54272ip-address10.2.010.2.1CVE-2026-54272: Improper Input Validation
CVE-2026-69198ip-address10.2.010.2.2CVE-2026-69198: Improper Input Validation
© 2026 Dify All rights reserved.Enterprise release information is confidential. Do not distribute externally.