dhi.io/wordpress
6.9.7-alpine-php8.3-fpm-fips, 6.9.7-alpine3.22-php8.3-fpm-fips
sha256:729c5ae8c4f19059b5879660bc745053f465f4657c241f001d0919b9b51d3666
Manifest digest:sha256:b9cc475d8fd0266e5626cb0fa375ecd6c2595e74df31a91689f1387eceaa43d5
Size
73.36 MB
Last pushed
6 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/wordpress:6.9.7-alpine-php8.3-fpm-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/wordpress:6.9.7-alpine-php8.3-fpm-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/wordpress@sha256:4ba8b76927f15c8fb0380acd682f721ff4ce816ef6a0a53b0237b52ff2b2b137 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/wordpress@sha256:650fbc824060797a2aeaca827cb8a96ce6a15ccacbe667bc5d703a064d201d75 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/wordpress@sha256:7e6b0472f2496b67c15d989c06956e79df4137366dde8e3025eb6f6eaee130f6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/wordpress@sha256:e116d25f1397507da6012cf69aa30e76db59e7e7688750023709be7940470f65 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/wordpress@sha256:85de177316c35efde3cfe0e6c279975645327dec5c4a7d74281b77bd98973417 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/wordpress@sha256:de9ad327a9b078f41ab65c4b749b00ffaf7905d7c171c3d7816b8188f467d2cd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/wordpress@sha256:988dd12e55b5e3275acec4d2c6f6990084dee66aebc25433db0c2a2bb548c548 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/wordpress@sha256:b462c65c00834f5f1bbd9f7cc4675555c87391fe21fde42b769bcb429b0cbf9d |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/wordpress@sha256:baad999f29d08cd694779584e3acdd8b94d777a68ea3cbf99f2729b559bd44cf |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/wordpress@sha256:f6f89104f37998f012f7aad624544b087d0c69f3fdbb4b0d93c75771277bb21a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/wordpress@sha256:f01682012c93958d2eef4d973ce5abe6b03bc8e202643afbf67ff7b19f2945ed |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/wordpress@sha256:a5492f7f28fdd7bfbac6a7ca0eda90efc0da907dcfbd7205109446185cab95db |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/wordpress@sha256:0e0ab08e504a3cdb1f26e2a1305895bedbbc631c11d9219052b01934c93536e9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/wordpress@sha256:45498035a51e4bee7c6c525abccd637dd16edcbefdf0fbe6af80940ae67fdee9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/wordpress@sha256:e577bd592070cba1cbfbe70b039fd615a11fc45b2fbdbebda62d16e57aa7765a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/wordpress@sha256:9ecfe09ee0cf04d15e32210dc0d211c1876b04bd7c740c9ae1dca7a41bdb7cc7 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/wordpress@sha256:cf766a9991abafd02ca985133c32db5d79f80a26a71011d2bfd3d6ed18886952 |