home / Percona / percona:9.7.2-2 docker pull percona:9.7.2-2 click to select
Image metadata PULL COUNT
239.8M
repository-level (not per-tag)
RUNS AS
non-root
image config.User
LAST PUSHED
3d ago
2026-10-07 01:10:28
MANIFEST DIGEST
sha256:09375e46d152…
from registry manifest
Latest scan 2026-10-09 23:32:34 UTC · today OPEN CVES BY SEVERITY
Grype DB 2026-10-09T06:32:32.000Z
· rubric cerodeo-v1
RUBRIC BREAKDOWN (6 signals that moved the score) -110 · High CVEs (fixable) -69 · Medium CVEs (fixable) -60 · High CVEs (no fix) +10 · Runs as non-root +10 · Rebuilt in last 90 days +2 · readme_has_example
Raw data
Every signal above decomposes to arithmetic from inputs you can verify. Nothing in these downloads is derived or
massaged — they're the raw grype matches and the raw snapshot history exactly as our scanner wrote them.
Reproduce this score yourself
We don't use judgement to score — every signal is deterministic from the image, the manifest, and a pinned CVE DB.
Run the script below on any host with skopeo, syft,
grype, cosign, and jq installed — it fetches the versioned rubric spec, computes the same breakdown, and prints the same grade. Pin the Grype DB with --grype-db to reproduce bit-for-bit identical results.
curl -fsSLO https://ce.rodeo/verify-score.sh && chmod +x verify-score.sh
./verify-score.sh percona:9.7.2-2 \
--rubric cerodeo-v1 \
--grype-db 2026-10-09T06:32:32.000Z
All open CVEs (462) sorted by severity, then CVSS score CVE ID SEV CVSS PACKAGE FIX
CVE-2026-75804 HIGH 7.5 openssl-devel 1:3.5.8-1.el9_8 no fix available CVE-2026-84782 HIGH 7.4 openssl-libs 1:3.5.8-1.el9_8 fixed in 1:3.5.8-2.el9_8 CVE-2026-84782 HIGH 7.4 openssl-devel 1:3.5.8-1.el9_8 fixed in 1:3.5.8-2.el9_8 CVE-2026-84782 HIGH 7.4 openssl 1:3.5.8-1.el9_8 fixed in 1:3.5.8-2.el9_8 CVE-2026-53613 HIGH 7.0 util-linux-core 2.37.4-25.el9 no fix available CVE-2026-8932 MEDIUM 7.5 libcurl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-8932 MEDIUM 7.5 curl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-86805 MEDIUM 7.0 glibc-common 2.34-275.el9_8 no fix available CVE-2026-86805 MEDIUM 7.0 glibc-minimal-langpack 2.34-275.el9_8 no fix available CVE-2026-95818 MEDIUM 7.0 glibc-minimal-langpack 2.34-275.el9_8 no fix available CVE-2026-95818 MEDIUM 7.0 glibc-common 2.34-275.el9_8 no fix available CVE-2025-13034 MEDIUM 6.8 curl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2025-13034 MEDIUM 6.8 libcurl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-13595 MEDIUM 6.8 util-linux-core 2.37.4-25.el9 no fix available CVE-2026-4105 MEDIUM 6.7 systemd-pam 252-67.el9_8.6 no fix available CVE-2026-4105 MEDIUM 6.7 systemd-rpm-macros 252-67.el9_8.6 no fix available CVE-2026-4105 MEDIUM 6.7 systemd-libs 252-67.el9_8.6 no fix available CVE-2026-11856 MEDIUM 6.5 curl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-11856 MEDIUM 6.5 libcurl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-19487 MEDIUM 6.5 perl-FileHandle 0:2.03-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-overloading 0:0.02-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-overload 0:1.31-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-libs 4:5.32.1-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-interpreter 4:5.32.1-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-if 0:0.60.800-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-Symbol 0:1.08-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-SelectSaver 0:1.02-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-POSIX 0:1.94-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-NDBM_File 0:1.15-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-IPC-Open3 0:1.21-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-Getopt-Std 0:1.12-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-AutoLoader 0:5.74-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-Class-Struct 0:0.66-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-Errno 0:1.30-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-Fcntl 0:1.13-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-File-Basename 0:2.85-484.el9_8 no fix available CVE-2026-19487 MEDIUM 6.5 perl-File-stat 0:1.09-484.el9_8 no fix available CVE-2026-19931 MEDIUM 6.5 curl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-19931 MEDIUM 6.5 libcurl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-3784 MEDIUM 6.5 curl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-3784 MEDIUM 6.5 libcurl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-4426 MEDIUM 6.5 libarchive 3.5.3-11.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-IPC-Open3 0:1.21-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-AutoLoader 0:5.74-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-Class-Struct 0:0.66-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-Errno 0:1.30-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-Fcntl 0:1.13-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-File-Basename 0:2.85-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-File-stat 0:1.09-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-FileHandle 0:2.03-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-Getopt-Std 0:1.12-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-NDBM_File 0:1.15-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-POSIX 0:1.94-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-SelectSaver 0:1.02-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-Symbol 0:1.08-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-if 0:0.60.800-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-interpreter 4:5.32.1-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-libs 4:5.32.1-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-overload 0:1.31-484.el9_8 no fix available CVE-2026-45190 MEDIUM 6.5 perl-overloading 0:0.02-484.el9_8 no fix available CVE-2026-5545 MEDIUM 6.5 libcurl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-5545 MEDIUM 6.5 curl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-5773 MEDIUM 6.5 curl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-5773 MEDIUM 6.5 libcurl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-6429 MEDIUM 6.5 libcurl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-6429 MEDIUM 6.5 curl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-8924 MEDIUM 6.5 libcurl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-8924 MEDIUM 6.5 curl-minimal 7.76.1-40.el9_8.7 no fix available CVE-2026-1757 MEDIUM 6.2 libxml2 2.9.13-14.el9_8.5 no fix available CVE-2026-56391 MEDIUM 6.1 coreutils-single 8.32-41.el9_8.1 no fix available CVE-2026-6659 MEDIUM 6.1 perl-File-Basename 0:2.85-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-Fcntl 0:1.13-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-Errno 0:1.30-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-Class-Struct 0:0.66-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-B 0:1.80-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-AutoLoader 0:5.74-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-NDBM_File 0:1.15-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-vars 0:1.05-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-subs 0:1.03-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-overloading 0:0.02-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-overload 0:1.31-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-mro 0:1.23-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-libs 4:5.32.1-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-interpreter 4:5.32.1-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-if 0:0.60.800-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-base 0:2.27-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-Symbol 0:1.08-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-SelectSaver 0:1.02-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-POSIX 0:1.94-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-IPC-Open3 0:1.21-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-IO 0:1.43-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-Getopt-Std 0:1.12-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-FileHandle 0:2.03-484.el9_8 no fix available CVE-2026-6659 MEDIUM 6.1 perl-File-stat 0:1.09-484.el9_8 no fix available CVE-2026-0990 MEDIUM 5.9 libxml2 2.9.13-14.el9_8.5 no fix available CVE-2026-54872 MEDIUM 5.9 openssl-devel 1:3.5.8-1.el9_8 no fix available CVE-2026-54872 MEDIUM 5.9 openssl-libs 1:3.5.8-1.el9_8 no fix available CVE-2026-6791 MEDIUM 5.9 glibc-minimal-langpack 2.34-275.el9_8 fixed in 0:2.34-283.el9_8 CVE-2026-6791 MEDIUM 5.9 glibc-common 2.34-275.el9_8 fixed in 0:2.34-283.el9_8 CVE-2026-6791 MEDIUM 5.9 glibc 2.34-275.el9_8 fixed in 0:2.34-283.el9_8 CVE-2026-72897 MEDIUM 5.9 openssl-libs 1:3.5.8-1.el9_8 no fix available CVE-2026-72897 MEDIUM 5.9 openssl-devel 1:3.5.8-1.el9_8 no fix available CVE-2026-75805 MEDIUM 5.9 openssl-devel 1:3.5.8-1.el9_8 no fix available CVE-2026-75805 MEDIUM 5.9 openssl-libs 1:3.5.8-1.el9_8 no fix available CVE-2026-77117 MEDIUM 5.9 glibc-common 2.34-275.el9_8 fixed in 0:2.34-283.el9_8 CVE-2026-77117 MEDIUM 5.9 glibc-minimal-langpack 2.34-275.el9_8 fixed in 0:2.34-283.el9_8 CVE-2026-77117 MEDIUM 5.9 glibc 2.34-275.el9_8 fixed in 0:2.34-283.el9_8 CVE-2026-77696 MEDIUM 5.9 openssl-devel 1:3.5.8-1.el9_8 no fix available CVE-2026-77696 MEDIUM 5.9 openssl-libs 1:3.5.8-1.el9_8 no fix available
Scan history 1 total · first today SCANNED AT GRADE SCORE CRIT HIGH MED GRYPE DB
today F 0 0 31 304 2026-10-09T06:32:32.000Z
Methodology:
This image is re-matched against the fresh Grype vulnerability DB every hour. Snapshot rows marked
(same SBOM) reuse the prior scan's content via a pointer — about
90% of hourly cycles do. New CVE disclosures land in a new content row and bump the grade on the next match.
Full rubric at /about/grades ; for publishers wanting to
raise their grade, see /about/for-publishers .