dhi.io/wordpress
7.1.2-debian-php8.4-fpm, 7.1.2-debian13-php8.4-fpm, 7.1.2-php8.4-fpm
sha256:d0c67d0a2d2bce3e1a713ac2f293ce775c0e07696fcd89b3dfab8a24ca8a5378
Manifest digest:sha256:e9e0d1641c1abbfe38c38fdbfa3c401d4a539f9d2a702aa31bdc3f4fe7690d28
Size
110.63 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/wordpress:7.1.2-debian-php8.4-fpm2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/wordpress:7.1.2-debian-php8.4-fpm --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/wordpress@sha256:be094eddf7f21ad82e2a7faae4ef0947d620a5347869af1e5bce5228d7df5881 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/wordpress@sha256:fa62688db074fe595fefd2bfd2196abebfd5e06c8734d6bff946857a166b84be |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/wordpress@sha256:ec7c930e7abc9f7eead1c86e877eb343b3571dae66aa6c42b80f6c077a8e19e0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/wordpress@sha256:4f9cd15deaac75367befd9669b9998a8fff3e0f58fd180a796ed49609381adfc |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/wordpress@sha256:4c5299f14f49826d55112a0b81c096f89df153c04fab66eebc646387a607b6f4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/wordpress@sha256:76b3b08fa06ef10af6e3c729e3f2975294b9e68cb773f3b29e1f56f0cd0acdd2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/wordpress@sha256:0a961ac8667bbf3ff0c90cad7759e09b9d0779fa74e41a89e57bc24b6239403a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/wordpress@sha256:2a92f7d3ac8f5778e86972bd3f5f52582dff481d908f75a9d58f8a8ab15c8b8b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/wordpress@sha256:6b190a05c7418c747eeb7a9f3dfcfe7eafd3b8842c5436f02ff2d2b767a9825e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/wordpress@sha256:eeabc1557baf9ec6206c26ecfe80e26593c0470e936a1655c1eb322c789c058f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/wordpress@sha256:a441b587dca6860c53f2a3434034f5decae5d1e8dc222fa6edc262e57abc17c7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/wordpress@sha256:9ceb6ed64a3e5bdc68cadd9047e26660434c293a06c47c102b00528c9bcc2c96 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/wordpress@sha256:e166d88569100cd296819a90fb6132c21e069580b0b267353898f5a6f43118f8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/wordpress@sha256:57bf54b7f44c3079b1622376704177581523b974bd66fac62771c3b762cca199 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/wordpress@sha256:b72aa4d58677d89e4176f447e5de018617910829702738b9917e348abf45c89f |