home / Neo4j / neo4j:2026.09.0-enterprise-ubi10 neo4j:2026.09.0-enterprise-ubi10 docker pull neo4j:2026.09.0-enterprise-ubi10 click to select
Image metadata PULL COUNT
326.1M
repository-level (not per-tag)
RUNS AS
root
image config.User
LAST PUSHED
2d ago
2026-10-08 21:54:42
MANIFEST DIGEST
sha256:0f2ca70217ab…
from registry manifest
Latest scan 2026-10-10 06:42:19 UTC · today OPEN CVES BY SEVERITY
Grype DB 2026-10-09T06:32:32.000Z
· rubric cerodeo-v1
RUBRIC BREAKDOWN (6 signals that moved the score) -190 · High CVEs (fixable) -18 · Medium CVEs (fixable) -87 · High CVEs (no fix) +10 · Rebuilt in last 90 days +2 · Multi-arch +2 · readme_has_example
Raw data
Every signal above decomposes to arithmetic from inputs you can verify. Nothing in these downloads is derived or
massaged — they're the raw grype matches and the raw snapshot history exactly as our scanner wrote them.
Reproduce this score yourself
We don't use judgement to score — every signal is deterministic from the image, the manifest, and a pinned CVE DB.
Run the script below on any host with skopeo, syft,
grype, cosign, and jq installed — it fetches the versioned rubric spec, computes the same breakdown, and prints the same grade. Pin the Grype DB with --grype-db to reproduce bit-for-bit identical results.
curl -fsSLO https://ce.rodeo/verify-score.sh && chmod +x verify-score.sh
./verify-score.sh neo4j:2026.09.0-enterprise-ubi10 \
--rubric cerodeo-v1 \
--grype-db 2026-10-09T06:32:32.000Z
All open CVEs (319) sorted by severity, then CVSS score CVE ID SEV CVSS PACKAGE FIX
CVE-2026-75804 HIGH 7.5 openssl-libs 1:3.5.8-2.el10_2 no fix available CVE-2026-107161 MEDIUM 7.5 cyrus-sasl-lib 2.1.28-30.el10_2 no fix available CVE-2025-21587 MEDIUM 7.4 java-25-openjdk-headless 1:25.0.4.1.1-1.1.el10 no fix available CVE-2025-21587 MEDIUM 7.4 java-25-openjdk-crypto-adapter 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-86805 MEDIUM 7.0 glibc-common 2.39-142.el10_2 no fix available CVE-2026-86805 MEDIUM 7.0 glibc-minimal-langpack 2.39-142.el10_2 no fix available CVE-2026-95818 MEDIUM 7.0 glibc-minimal-langpack 2.39-142.el10_2 no fix available CVE-2026-95818 MEDIUM 7.0 glibc-common 2.39-142.el10_2 no fix available CVE-2025-13034 MEDIUM 6.8 libcurl-minimal 8.12.1-4.el10_2.6 no fix available CVE-2026-13595 MEDIUM 6.8 libsmartcols 2.40.2-18.el10 no fix available CVE-2026-4105 MEDIUM 6.7 systemd-libs 257-23.el10_2.2 no fix available CVE-2026-22801 MEDIUM 6.6 java-25-openjdk-headless 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-22801 MEDIUM 6.6 java-25-openjdk-crypto-adapter 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-19931 MEDIUM 6.5 libcurl-minimal 8.12.1-4.el10_2.6 no fix available CVE-2026-34978 MEDIUM 6.5 cups-libs 1:2.4.10-18.el10_2 no fix available CVE-2026-34978 MEDIUM 6.5 cups-filesystem 1:2.4.10-18.el10_2 no fix available CVE-2026-4426 MEDIUM 6.5 libarchive 3.7.7-11.el10_2 no fix available CVE-2026-5545 MEDIUM 6.5 libcurl-minimal 8.12.1-4.el10_2.6 no fix available CVE-2026-5773 MEDIUM 6.5 libcurl-minimal 8.12.1-4.el10_2.6 no fix available CVE-2026-6429 MEDIUM 6.5 libcurl-minimal 8.12.1-4.el10_2.6 no fix available CVE-2026-89158 MEDIUM 6.5 pcre2-syntax 10.44-1.el10.3 no fix available CVE-2026-27447 MEDIUM 6.4 cups-filesystem 1:2.4.10-18.el10_2 no fix available CVE-2026-27447 MEDIUM 6.4 cups-libs 1:2.4.10-18.el10_2 no fix available CVE-2026-1757 MEDIUM 6.2 libxml2 2.12.5-10.el10_2.4 no fix available CVE-2025-64506 MEDIUM 6.1 java-25-openjdk-crypto-adapter 1:25.0.4.1.1-1.1.el10 no fix available CVE-2025-64506 MEDIUM 6.1 java-25-openjdk-headless 1:25.0.4.1.1-1.1.el10 no fix available CVE-2025-7458 MEDIUM 6.1 sqlite-libs 3.46.1-6.el10_2 no fix available CVE-2026-22695 MEDIUM 6.1 java-25-openjdk-headless 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-22695 MEDIUM 6.1 java-25-openjdk-crypto-adapter 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-0990 MEDIUM 5.9 libxml2 2.12.5-10.el10_2.4 no fix available CVE-2026-54872 MEDIUM 5.9 openssl-libs 1:3.5.8-2.el10_2 no fix available CVE-2026-72897 MEDIUM 5.9 openssl-libs 1:3.5.8-2.el10_2 no fix available CVE-2026-75805 MEDIUM 5.9 openssl-libs 1:3.5.8-2.el10_2 no fix available CVE-2026-77117 MEDIUM 5.9 glibc-minimal-langpack 2.39-142.el10_2 no fix available CVE-2026-77117 MEDIUM 5.9 glibc-common 2.39-142.el10_2 no fix available CVE-2026-77696 MEDIUM 5.9 openssl-libs 1:3.5.8-2.el10_2 no fix available CVE-2026-80489 MEDIUM 5.9 glibc-minimal-langpack 2.39-142.el10_2 no fix available CVE-2026-80489 MEDIUM 5.9 glibc-common 2.39-142.el10_2 no fix available CVE-2026-84783 MEDIUM 5.9 openssl-libs 1:3.5.8-2.el10_2 no fix available CVE-2026-49919 MEDIUM 5.8 java-25-openjdk-headless 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-49919 MEDIUM 5.8 java-25-openjdk-crypto-adapter 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-89157 MEDIUM 5.7 pcre2-syntax 10.44-1.el10.3 no fix available CVE-2025-29087 MEDIUM 5.5 sqlite-libs 3.46.1-6.el10_2 no fix available CVE-2026-15059 MEDIUM 5.5 systemd-libs 257-23.el10_2.2 no fix available CVE-2026-50812 MEDIUM 5.5 sqlite-libs 3.46.1-6.el10_2 no fix available CVE-2026-5745 MEDIUM 5.5 libarchive 3.7.7-11.el10_2 no fix available CVE-2026-95512 MEDIUM 5.5 java-25-openjdk-headless 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-95512 MEDIUM 5.5 java-25-openjdk-crypto-adapter 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-1489 MEDIUM 5.4 glib2 2.80.4-12.el10_2.22 no fix available CVE-2026-40930 MEDIUM 5.4 java-25-openjdk-crypto-adapter 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-40930 MEDIUM 5.4 java-25-openjdk-headless 1:25.0.4.1.1-1.1.el10 no fix available CVE-2025-67897 MEDIUM 5.3 rpm-sequoia 1.10.2.1-1.el10_2 no fix available CVE-2026-22693 MEDIUM 5.3 java-25-openjdk-headless 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-22693 MEDIUM 5.3 java-25-openjdk-crypto-adapter 1:25.0.4.1.1-1.1.el10 no fix available CVE-2026-34979 MEDIUM 5.3 cups-filesystem 1:2.4.10-18.el10_2 no fix available CVE-2026-34979 MEDIUM 5.3 cups-libs 1:2.4.10-18.el10_2 no fix available CVE-2026-42772 MEDIUM 5.3 openssl-libs 1:3.5.8-2.el10_2 no fix available CVE-2026-4873 MEDIUM 5.3 libcurl-minimal 8.12.1-4.el10_2.6 no fix available CVE-2026-54873 MEDIUM 5.3 openssl-libs 1:3.5.8-2.el10_2 no fix available CVE-2026-6253 MEDIUM 5.3 libcurl-minimal 8.12.1-4.el10_2.6 no fix available CVE-2026-7168 MEDIUM 5.3 libcurl-minimal 8.12.1-4.el10_2.6 no fix available CVE-2026-75806 MEDIUM 5.3 openssl-libs 1:3.5.8-2.el10_2 no fix available CVE-2026-8674 MEDIUM 5.3 glibc-common 2.39-142.el10_2 no fix available CVE-2026-8674 MEDIUM 5.3 glibc-minimal-langpack 2.39-142.el10_2 no fix available CVE-2026-34990 MEDIUM 5.2 cups-libs 1:2.4.10-18.el10_2 no fix available CVE-2026-34990 MEDIUM 5.2 cups-filesystem 1:2.4.10-18.el10_2 no fix available
Scan history 1 total · first today SCANNED AT GRADE SCORE CRIT HIGH MED GRYPE DB
today F 0 0 48 187 2026-10-09T06:32:32.000Z
Methodology:
This image is re-matched against the fresh Grype vulnerability DB every hour. Snapshot rows marked
(same SBOM) reuse the prior scan's content via a pointer — about
90% of hourly cycles do. New CVE disclosures land in a new content row and bump the grade on the next match.
Full rubric at /about/grades ; for publishers wanting to
raise their grade, see /about/for-publishers .