It’s not always obvious which potential exploit vulnerabilities exist in a Docker image.
Security Vulnerability Scan for Docker Images with Docker Scout
How do I scan a Kong Gateway Docker image for known vulnerabilities (CVEs)?
Run docker scout cves <image> (for example docker scout cves kong/kong-gateway:3.14.0.0) to get a report of vulnerable packages and their CVEs in a Docker image. Send any CVE with an attack vector applicable to Kong to the Security team, and verify “not fixed” results manually — a fix installed from source rather than a packaged update may not be detected by Scout.
Solution
Docker Scout is a tool which will provide a report on which CVEs a particular Docker image may be vulnerable to.
docker scout cves kong/kong-gateway:3.14.0.0
✓ Image stored for indexing
✓ Indexed 245 packages
✗ Detected 26 vulnerable packages with a total of 69 vulnerabilities
## Overview
│ Analyzed Image
───────────────────┼────────────────────────────────────────────
Target │ kong/kong-gateway:3.14.0.0
digest │ 6b1f2448aa79
platform │ linux/arm64
provenance │ https://github.com/Kong/kong-ee
│ 85310295fc0d4b1808cb6d088fb896c2c393785a
vulnerabilities │ 0C 1H 48M 20L
size │ 149 MB
packages │ 245
## Packages and Vulnerabilities
0C 1H 3M 12L openssl 3.0.13-0ubuntu3.7
pkg:deb/ubuntu/openssl@3.0.13-0ubuntu3.7?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ HIGH CVE-2026-45447
https://scout.docker.com/v/CVE-2026-45447
Affected range : <3.0.13-0ubuntu3.11
Fixed version : 3.0.13-0ubuntu3.11
✗ MEDIUM CVE-2026-45445
https://scout.docker.com/v/CVE-2026-45445
Affected range : <3.0.13-0ubuntu3.11
Fixed version : 3.0.13-0ubuntu3.11
✗ MEDIUM CVE-2026-34182
https://scout.docker.com/v/CVE-2026-34182
Affected range : <3.0.13-0ubuntu3.11
Fixed version : 3.0.13-0ubuntu3.11
✗ MEDIUM CVE-2026-31790
https://scout.docker.com/v/CVE-2026-31790
Affected range : <3.0.13-0ubuntu3.9
Fixed version : 3.0.13-0ubuntu3.9
✗ LOW CVE-2026-31789
https://scout.docker.com/v/CVE-2026-31789
Affected range : <3.0.13-0ubuntu3.9
Fixed version : 3.0.13-0ubuntu3.9
CVSS Score : 9.8
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
✗ LOW CVE-2026-28387
https://scout.docker.com/v/CVE-2026-28387
Affected range : <3.0.13-0ubuntu3.9
Fixed version : 3.0.13-0ubuntu3.9
CVSS Score : 8.1
CVSS Vector : CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
✗ LOW CVE-2026-28390
https://scout.docker.com/v/CVE-2026-28390
Affected range : <3.0.13-0ubuntu3.9
Fixed version : 3.0.13-0ubuntu3.9
CVSS Score : 7.5
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
✗ LOW CVE-2026-28389
https://scout.docker.com/v/CVE-2026-28389
Affected range : <3.0.13-0ubuntu3.9
Fixed version : 3.0.13-0ubuntu3.9
CVSS Score : 7.5
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
✗ LOW CVE-2026-28388
https://scout.docker.com/v/CVE-2026-28388
Affected range : <3.0.13-0ubuntu3.9
Fixed version : 3.0.13-0ubuntu3.9
CVSS Score : 7.5
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
✗ LOW CVE-2026-9076
https://scout.docker.com/v/CVE-2026-9076
Affected range : <3.0.13-0ubuntu3.11
Fixed version : 3.0.13-0ubuntu3.11
✗ LOW CVE-2026-7383
https://scout.docker.com/v/CVE-2026-7383
Affected range : <3.0.13-0ubuntu3.11
Fixed version : 3.0.13-0ubuntu3.11
✗ LOW CVE-2026-45446
https://scout.docker.com/v/CVE-2026-45446
Affected range : <3.0.13-0ubuntu3.11
Fixed version : 3.0.13-0ubuntu3.11
✗ LOW CVE-2026-42770
https://scout.docker.com/v/CVE-2026-42770
Affected range : <3.0.13-0ubuntu3.11
Fixed version : 3.0.13-0ubuntu3.11
✗ LOW CVE-2026-42767
https://scout.docker.com/v/CVE-2026-42767
Affected range : <3.0.13-0ubuntu3.11
Fixed version : 3.0.13-0ubuntu3.11
✗ LOW CVE-2026-42766
https://scout.docker.com/v/CVE-2026-42766
Affected range : <3.0.13-0ubuntu3.11
Fixed version : 3.0.13-0ubuntu3.11
✗ LOW CVE-2026-34180
https://scout.docker.com/v/CVE-2026-34180
Affected range : <3.0.13-0ubuntu3.11
Fixed version : 3.0.13-0ubuntu3.11
0C 0H 13M 0L gnutls28 3.8.3-1.1ubuntu3.5
pkg:deb/ubuntu/gnutls28@3.8.3-1.1ubuntu3.5?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-42010
https://scout.docker.com/v/CVE-2026-42010
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
CVSS Score : 9.8
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
✗ MEDIUM CVE-2026-33845
https://scout.docker.com/v/CVE-2026-33845
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
CVSS Score : 9.1
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
✗ MEDIUM CVE-2026-3833
https://scout.docker.com/v/CVE-2026-3833
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
CVSS Score : 7.4
CVSS Vector : CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
✗ MEDIUM CVE-2026-5419
https://scout.docker.com/v/CVE-2026-5419
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
✗ MEDIUM CVE-2026-5260
https://scout.docker.com/v/CVE-2026-5260
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
✗ MEDIUM CVE-2026-42015
https://scout.docker.com/v/CVE-2026-42015
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
✗ MEDIUM CVE-2026-42014
https://scout.docker.com/v/CVE-2026-42014
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
✗ MEDIUM CVE-2026-42013
https://scout.docker.com/v/CVE-2026-42013
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
✗ MEDIUM CVE-2026-42012
https://scout.docker.com/v/CVE-2026-42012
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
✗ MEDIUM CVE-2026-42011
https://scout.docker.com/v/CVE-2026-42011
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
✗ MEDIUM CVE-2026-42009
https://scout.docker.com/v/CVE-2026-42009
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
✗ MEDIUM CVE-2026-3832
https://scout.docker.com/v/CVE-2026-3832
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
✗ MEDIUM CVE-2026-33846
https://scout.docker.com/v/CVE-2026-33846
Affected range : <3.8.3-1.1ubuntu3.6
Fixed version : 3.8.3-1.1ubuntu3.6
0C 0H 5M 0L glibc 2.39-0ubuntu8.7
pkg:deb/ubuntu/glibc@2.39-0ubuntu8.7?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-6238
https://scout.docker.com/v/CVE-2026-6238
Affected range : >=0
Fixed version : not fixed
✗ MEDIUM CVE-2026-5435
https://scout.docker.com/v/CVE-2026-5435
Affected range : >=0
Fixed version : not fixed
✗ MEDIUM CVE-2026-4438
https://scout.docker.com/v/CVE-2026-4438
Affected range : >=0
Fixed version : not fixed
✗ MEDIUM CVE-2026-4437
https://scout.docker.com/v/CVE-2026-4437
Affected range : >=0
Fixed version : not fixed
✗ MEDIUM CVE-2026-4046
https://scout.docker.com/v/CVE-2026-4046
Affected range : >=0
Fixed version : not fixed
0C 0H 4M 0L bind9 1:9.18.39-0ubuntu0.24.04.3
pkg:deb/ubuntu/bind9@1%3A9.18.39-0ubuntu0.24.04.3?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-5950
https://scout.docker.com/v/CVE-2026-5950
Affected range : <1:9.18.39-0ubuntu0.24.04.5
Fixed version : 1:9.18.39-0ubuntu0.24.04.5
✗ MEDIUM CVE-2026-5946
https://scout.docker.com/v/CVE-2026-5946
Affected range : <1:9.18.39-0ubuntu0.24.04.5
Fixed version : 1:9.18.39-0ubuntu0.24.04.5
✗ MEDIUM CVE-2026-3592
https://scout.docker.com/v/CVE-2026-3592
Affected range : <1:9.18.39-0ubuntu0.24.04.5
Fixed version : 1:9.18.39-0ubuntu0.24.04.5
✗ MEDIUM CVE-2026-3039
https://scout.docker.com/v/CVE-2026-3039
Affected range : <1:9.18.39-0ubuntu0.24.04.5
Fixed version : 1:9.18.39-0ubuntu0.24.04.5
0C 0H 3M 0L krb5 1.20.1-6ubuntu2.6
pkg:deb/ubuntu/krb5@1.20.1-6ubuntu2.6?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-40356
https://scout.docker.com/v/CVE-2026-40356
Affected range : <1.20.1-6ubuntu2.7
Fixed version : 1.20.1-6ubuntu2.7
CVSS Score : 7.5
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
✗ MEDIUM CVE-2026-40355
https://scout.docker.com/v/CVE-2026-40355
Affected range : <1.20.1-6ubuntu2.7
Fixed version : 1.20.1-6ubuntu2.7
CVSS Score : 7.5
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
✗ MEDIUM CVE-2026-11850
https://scout.docker.com/v/CVE-2026-11850
Affected range : <1.20.1-6ubuntu2.7
Fixed version : 1.20.1-6ubuntu2.7
0C 0H 2M 0L nghttp2 1.59.0-1ubuntu0.2
pkg:deb/ubuntu/nghttp2@1.59.0-1ubuntu0.2?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-58055
https://scout.docker.com/v/CVE-2026-58055
Affected range : <1.59.0-1ubuntu0.4
Fixed version : 1.59.0-1ubuntu0.4
✗ MEDIUM CVE-2026-27135
https://scout.docker.com/v/CVE-2026-27135
Affected range : <1.59.0-1ubuntu0.3
Fixed version : 1.59.0-1ubuntu0.3
0C 0H 2M 0L tar 1.35+dfsg-3build1
pkg:deb/ubuntu/tar@1.35%2Bdfsg-3build1?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-5704
https://scout.docker.com/v/CVE-2026-5704
Affected range : <1.35+dfsg-3ubuntu0.4
Fixed version : 1.35+dfsg-3ubuntu0.1
CVSS Score : 5.5
CVSS Vector : CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
✗ MEDIUM CVE-2025-45582
https://scout.docker.com/v/CVE-2025-45582
Affected range : <1.35+dfsg-3ubuntu0.2
Fixed version : 1.35+dfsg-3ubuntu0.2
0C 0H 2M 0L gzip 1.12-1ubuntu3.1
pkg:deb/ubuntu/gzip@1.12-1ubuntu3.1?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-41992
https://scout.docker.com/v/CVE-2026-41992
Affected range : <1.12-1ubuntu3.2
Fixed version : 1.12-1ubuntu3.2
CVSS Score : 7.5
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
✗ MEDIUM CVE-2026-41991
https://scout.docker.com/v/CVE-2026-41991
Affected range : <1.12-1ubuntu3.2
Fixed version : 1.12-1ubuntu3.2
CVSS Score : 4.7
CVSS Vector : CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
0C 0H 2M 0L perl 5.38.2-3.2ubuntu0.2
pkg:deb/ubuntu/perl@5.38.2-3.2ubuntu0.2?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-8376
https://scout.docker.com/v/CVE-2026-8376
Affected range : <5.38.2-3.2ubuntu0.3
Fixed version : 5.38.2-3.2ubuntu0.3
CVSS Score : 9.8
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
✗ MEDIUM CVE-2026-42496
https://scout.docker.com/v/CVE-2026-42496
Affected range : <5.38.2-3.2ubuntu0.3
Fixed version : 5.38.2-3.2ubuntu0.3
CVSS Score : 9.1
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
0C 0H 2M 0L nano 7.2-2ubuntu0.1
pkg:deb/ubuntu/nano@7.2-2ubuntu0.1?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-6843
https://scout.docker.com/v/CVE-2026-6843
Affected range : <7.2-2ubuntu0.2
Fixed version : 7.2-2ubuntu0.2
✗ MEDIUM CVE-2026-6842
https://scout.docker.com/v/CVE-2026-6842
Affected range : <7.2-2ubuntu0.2
Fixed version : 7.2-2ubuntu0.2
0C 0H 1M 1L systemd 255.4-1ubuntu8.14
pkg:deb/ubuntu/systemd@255.4-1ubuntu8.14?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-40226
https://scout.docker.com/v/CVE-2026-40226
Affected range : <255.4-1ubuntu8.16
Fixed version : 255.4-1ubuntu8.16
✗ LOW CVE-2026-40228
https://scout.docker.com/v/CVE-2026-40228
Affected range : >=0
Fixed version : not fixed
CVSS Score : 3.3
CVSS Vector : CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
0C 0H 1M 1L libgcrypt20 1.10.3-2build1
pkg:deb/ubuntu/libgcrypt20@1.10.3-2build1?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-41989
https://scout.docker.com/v/CVE-2026-41989
Affected range : <1.10.3-2ubuntu0.1
Fixed version : 1.10.3-2ubuntu0.1
✗ LOW CVE-2024-2236
https://scout.docker.com/v/CVE-2024-2236
Affected range : >=0
Fixed version : not fixed
0C 0H 1M 0L util-linux 2.39.3-9ubuntu6.5
pkg:deb/ubuntu/util-linux@2.39.3-9ubuntu6.5?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-27456
https://scout.docker.com/v/CVE-2026-27456
Affected range : >=0
Fixed version : not fixed
0C 0H 1M 0L dpkg 1.22.6ubuntu6.5
pkg:deb/ubuntu/dpkg@1.22.6ubuntu6.5?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-2219
https://scout.docker.com/v/CVE-2026-2219
Affected range : >=0
Fixed version : not fixed
0C 0H 1M 0L lmdb 0.9.31-1build1
pkg:deb/ubuntu/lmdb@0.9.31-1build1?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-22185
https://scout.docker.com/v/CVE-2026-22185
Affected range : >=0
Fixed version : not fixed
0C 0H 1M 0L pam 1.5.3-5ubuntu5.5
pkg:deb/ubuntu/pam@1.5.3-5ubuntu5.5?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-54411
https://scout.docker.com/v/CVE-2026-54411
Affected range : <1.5.3-5ubuntu5.6
Fixed version : 1.5.3-5ubuntu5.6
0C 0H 1M 0L libxml2 2.9.14+dfsg-1.3ubuntu3.7
pkg:deb/ubuntu/libxml2@2.9.14%2Bdfsg-1.3ubuntu3.7?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-6653
https://scout.docker.com/v/CVE-2026-6653
Affected range : <2.9.14+dfsg-1.3ubuntu3.8
Fixed version : 2.9.14+dfsg-1.3ubuntu3.8
CVSS Score : 9.8
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
0C 0H 1M 0L sed 4.9-2build1
pkg:deb/ubuntu/sed@4.9-2build1?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-5958
https://scout.docker.com/v/CVE-2026-5958
Affected range : <4.9-2ubuntu0.24.04.1
Fixed version : 4.9-2ubuntu0.24.04.1
0C 0H 1M 0L libcap2 1:2.66-5ubuntu2.2
pkg:deb/ubuntu/libcap2@1%3A2.66-5ubuntu2.2?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-4878
https://scout.docker.com/v/CVE-2026-4878
Affected range : <1:2.66-5ubuntu2.4
Fixed version : 1:2.66-5ubuntu2.4
CVSS Score : 7.0
CVSS Vector : CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
0C 0H 1M 0L p11-kit 0.25.3-4ubuntu2.1
pkg:deb/ubuntu/p11-kit@0.25.3-4ubuntu2.1?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ MEDIUM CVE-2026-13757
https://scout.docker.com/v/CVE-2026-13757
Affected range : >=0
Fixed version : not fixed
0C 0H 0M 1L pcre3 2:8.39-15build1
pkg:deb/ubuntu/pcre3@2%3A8.39-15build1?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ LOW CVE-2019-20838
https://scout.docker.com/v/CVE-2019-20838
Affected range : >=0
Fixed version : not fixed
CVSS Score : 7.5
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
0C 0H 0M 1L shadow 1:4.13+dfsg1-4ubuntu3.2
pkg:deb/ubuntu/shadow@1%3A4.13%2Bdfsg1-4ubuntu3.2?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ LOW CVE-2024-56433
https://scout.docker.com/v/CVE-2024-56433
Affected range : >=0
Fixed version : not fixed
0C 0H 0M 1L ncurses 6.4+20240113-1ubuntu2
pkg:deb/ubuntu/ncurses@6.4%2B20240113-1ubuntu2?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ LOW CVE-2025-69720
https://scout.docker.com/v/CVE-2025-69720
Affected range : <6.4+20240113-1ubuntu2.1
Fixed version : 6.4+20240113-1ubuntu2.1
CVSS Score : 7.8
CVSS Vector : CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
0C 0H 0M 1L zlib 1:1.3.dfsg-3.1ubuntu2.1
pkg:deb/ubuntu/zlib@1%3A1.3.dfsg-3.1ubuntu2.1?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ LOW CVE-2026-27171
https://scout.docker.com/v/CVE-2026-27171
Affected range : >=0
Fixed version : not fixed
CVSS Score : 5.5
CVSS Vector : CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
0C 0H 0M 1L icu 74.2-1ubuntu3.1
pkg:deb/ubuntu/icu@74.2-1ubuntu3.1?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ LOW CVE-2025-5222
https://scout.docker.com/v/CVE-2025-5222
Affected range : >=0
Fixed version : not fixed
0C 0H 0M 1L xz-utils 5.6.1+really5.4.5-1ubuntu0.2
pkg:deb/ubuntu/xz-utils@5.6.1%2Breally5.4.5-1ubuntu0.2?os_distro=noble&os_name=ubuntu&os_version=24.04
✗ LOW CVE-2026-34743
https://scout.docker.com/v/CVE-2026-34743
Affected range : <5.6.1+really5.4.5-1ubuntu0.3
Fixed version : 5.6.1+really5.4.5-1ubuntu0.3
CVSS Score : 5.3
CVSS Vector : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
69 vulnerabilities found in 26 packages
CRITICAL 0
HIGH 1
MEDIUM 48
LOW 20 Security vulnerabilities with an attack vector applicable to Kong should be sent to the Security team for action as per the Kong Gateway vulnerability reporting documentation (see Related resources).
The above information can be used to identify which vulnerable packages could be updated to improve security in a custom image.
In the case of scout reporting that no fix is available it’s best to verify this information by searching for the CVE number as fixes requiring installation from source vs an updated package version in a standard repository may not be detected by this method.