StackRadar

galaxy-stable Helm chart

cloudve

Scored 14 Sept 2026

Galaxy is an open, web-based platform for accessible, reproducible, and transparent computational biomedical research.

Latest 2.0.0 3 days agodeploys tag 9.6.5_for_18.01 0Artifact Hub

galaxy-stable 2.0.0 deploys 5 container images: pcm32/galaxy-postgres, galaxy/galaxy-init, library/alpine, galaxy/galaxy-stable and 1 more. Across the 4 measured, 4,445 findings34 critical, 160 high 6 on CISA KEV. The highest contribution is UBUNTU-CVE-2022-2068 in openssl 1.0.1f-1ubuntu2.25, fixed in 1.0.1f-1ubuntu2.27+esm10.

Radar Score

70,895341601,4302,821

4,445 findings over 4 of 5 images measured

KEV ×6 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

5 images
ImageTagVulnerabilitiesRadar Score
pcm32/galaxy-postgres9.6.5_for_18.01012440916
galaxy/galaxy-initv18.0116776331,01529,346
library/alpinelatest0046149
galaxy/galaxy-stablev18.0118827691,76040,484
container-registry.phenomenal-h2020.eu/phnmnl/galaxy-proftpdfor_galaxy_v17.09unmeasured

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

2,907 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumUBUNTU-CVE-2022-27781curl@7.35.0-1ubuntu2.167.35.0-1ubuntu2.20+esm11
MediumGHSA-8qxj-f9rh-9fg2ecdsa@0.130.13.3
MediumUBUNTU-CVE-2019-14973tiff@4.0.3-7ubuntu0.94.0.3-7ubuntu0.11+esm6
MediumUBUNTU-CVE-2018-12886gcc-4.8@4.8.4-2ubuntu1~14.04.4no fix listed
MediumUBUNTU-CVE-2021-42380busybox@1:1.21.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2022-22576curl@7.35.0-1ubuntu2.16no fix listed
MediumUBUNTU-CVE-2021-28831busybox@1:1.21.0-1ubuntu11:1.21.0-1ubuntu1.4+esm1
MediumGHSA-frgw-fgh6-9g52numpy@1.9.21.13.3
MediumUBUNTU-CVE-2020-25696postgresql-9.3@9.3.22-0ubuntu0.14.04no fix listed
MediumUBUNTU-CVE-2017-16879ncurses@5.9+20140118-1ubuntu15.9+20140118-1ubuntu1+esm2
MediumUBUNTU-CVE-2022-1621vim@2:7.4.052-1ubuntu3.12:7.4.052-1ubuntu3.1+esm5
MediumUBUNTU-CVE-2020-25710openldap@2.4.31-1+nmu2ubuntu8.42.4.31-1+nmu2ubuntu8.5+esm4
MediumUBUNTU-CVE-2019-13050gnupg@1.4.16-1ubuntu2.4no fix listed
MediumUBUNTU-CVE-2025-49796libxml2@2.9.1+dfsg1-3ubuntu4.122.9.1+dfsg1-3ubuntu4.13+esm8
MediumGHSA-qwmp-2cf2-g9g6wheel@0.30.00.38.1
MediumUBUNTU-CVE-2022-40898python-pip@1.5.4-1ubuntu41.5.4-1ubuntu4+esm3
MediumUBUNTU-CVE-2022-45061python2.7@2.7.6-8ubuntu0.42.7.6-8ubuntu0.6+esm13
MediumUBUNTU-CVE-2022-45061python3.4@3.4.3-1ubuntu1~14.04.6no fix listed
MediumUBUNTU-CVE-2022-0729vim@2:7.4.052-1ubuntu3.12:7.4.052-1ubuntu3.1+esm9
MediumGHSA-r9hx-vwmv-q579setuptools@39.2.065.5.1
MediumUBUNTU-CVE-2016-3631tiff@4.0.3-7ubuntu0.9no fix listed
MediumUBUNTU-CVE-2020-11724nginx@1.4.6-1ubuntu3.8ppa1no fix listed
MediumUBUNTU-CVE-2019-2740mysql-5.5@5.5.60-0ubuntu0.14.04.1no fix listed
MediumUBUNTU-CVE-2022-21125intel-microcode@3.20180425.1~ubuntu0.14.04.1no fix listed
MediumUBUNTU-CVE-2019-2455mysql-5.5@5.5.60-0ubuntu0.14.04.1no fix listed
MediumUBUNTU-CVE-2019-16935python3.4@3.4.3-1ubuntu1~14.04.63.4.3-1ubuntu1~14.04.7+esm4
MediumUBUNTU-CVE-2019-16935python2.7@2.7.6-8ubuntu0.42.7.6-8ubuntu0.6+esm3
MediumUBUNTU-CVE-2018-16860heimdal@1.6~git20131207+dfsg-1ubuntu1.21.6~git20131207+dfsg-1ubuntu1.2+esm1
MediumUBUNTU-CVE-2022-27776curl@7.35.0-1ubuntu2.16no fix listed
MediumUBUNTU-CVE-2020-24977libxml2@2.9.1+dfsg1-3ubuntu4.122.9.1+dfsg1-3ubuntu4.13+esm2
MediumUBUNTU-CVE-2019-2805mysql-5.5@5.5.60-0ubuntu0.14.04.1no fix listed
MediumUBUNTU-CVE-2021-42379busybox@1:1.21.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2021-42381busybox@1:1.21.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2021-42385busybox@1:1.21.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2018-10963tiff@4.0.3-7ubuntu0.94.0.3-7ubuntu0.10
MediumUBUNTU-CVE-2022-1720vim@2:7.4.052-1ubuntu3.12:7.4.052-1ubuntu3.1+esm8
MediumUBUNTU-CVE-2022-43680expat@2.1.0-4ubuntu1.42.1.0-4ubuntu1.4+esm7
MediumUBUNTU-CVE-2022-29824libxml2@2.9.1+dfsg1-3ubuntu4.122.9.1+dfsg1-3ubuntu4.13+esm3
MediumUBUNTU-CVE-2020-19131tiff@4.0.3-7ubuntu0.94.0.3-7ubuntu0.11+esm2
MediumPYSEC-2025-49setuptools@39.2.078.1.1
MediumUBUNTU-CVE-2025-47273python-setuptools@3.3-1ubuntu23.3-1ubuntu2+esm3
MediumUBUNTU-CVE-2025-47273python-pip@1.5.4-1ubuntu4no fix listed
MediumUBUNTU-CVE-2022-21123intel-microcode@3.20180425.1~ubuntu0.14.04.1no fix listed
MediumUBUNTU-CVE-2019-2974mysql-5.5@5.5.60-0ubuntu0.14.04.1no fix listed
MediumUBUNTU-CVE-2021-42378busybox@1:1.21.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2021-42382busybox@1:1.21.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2021-42384busybox@1:1.21.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2021-42386busybox@1:1.21.0-1ubuntu1no fix listed
MediumGHSA-qq89-hq3f-393ptar@4.0.24.4.18
MediumGHSA-xf7w-r453-m56cfstream@1.0.111.0.12

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
2.0.0latest3 days ago9.6.5_for_18.01341601,4302,82170,895

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/cloudve/galaxy-stable.svg)](https://charts.stackradar.io/charts/cloudve/galaxy-stable)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.