StackRadar

code-server 1.0.3 Helm chart

deploy-code-server

Scored 14 Sept 2026

A Helm chart for cdr/code-server

Version 1.0.3 5 years agoapp version 3.10.2 5Artifact Hub

code-server 1.0.3 deploys 2 container images: library/busybox and codercom/code-server. Across them, 345 findings0 critical, 6 high 1 on CISA KEV. The highest contribution is GHSA-p483-wpfp-42cj in code-server 3.10.2, fixed in 4.99.4.

Radar Score

4,5770681258

345 findings over 2 of 2 images measured

KEV confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

2 images
ImageTagVulnerabilitiesRadar Score
library/busyboxlatest00000
codercom/code-server3.10.206812584,577

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

345 distinct across the version’s images
SeverityAdvisoryPackageFixed in
HighGHSA-p483-wpfp-42cjcode-server@3.10.24.99.4
HighGHSA-45x7-px36-x8w8golang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20231218163308-9d2ee975ef9f
HighGHSA-ffhg-7mh4-33c4golang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20200220183623-bac4c82f6975
HighGHSA-w457-6q6x-cgp9handlebars@1.0.03.0.8
HighGHSA-f2jv-r9rf-7988handlebars@1.0.04.7.7
HighDLA-3621-1KEVnghttp2@1.36.0-2+deb10u11.36.0-2+deb10u2
MediumGHSA-hrpp-h998-j3ppqs@6.7.06.7.3
MediumDSA-5169-1openssl@1.1.1d-0+deb10u61.1.1n-0+deb10u3
MediumDLA-3694-1openssh@1:7.9p1-10+deb10u21:7.9p1-10+deb10u4
MediumGO-2024-2687stdlib@go1.14.41.21.9
MediumDLA-3145-1git@1:2.20.1-2+deb10u31:2.20.1-2+deb10u4
MediumDLA-3807-1glibc@2.28-102.28-10+deb10u3
MediumDSA-4963-1openssl@1.1.1d-0+deb10u61.1.1d-0+deb10u7
MediumGHSA-5cgq-3rg8-m6cvgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.52.0
MediumDLA-3804-1nghttp2@1.36.0-2+deb10u11.36.0-2+deb10u3
MediumDSA-5139-1openssl@1.1.1d-0+deb10u61.1.1n-0+deb10u2
MediumDLA-3532-1openssh@1:7.9p1-10+deb10u21:7.9p1-10+deb10u3
MediumDLA-3449-1openssl@1.1.1d-0+deb10u61.1.1n-0+deb10u5
MediumDSA-5103-1openssl@1.1.1d-0+deb10u61.1.1d-0+deb10u8
MediumGHSA-2p57-rm9w-gvfpip@1.1.5no fix listed
MediumGHSA-xvch-5gv4-984hminimist@1.2.51.2.6
MediumGHSA-765h-qjxv-5f44handlebars@1.0.04.7.7
MediumDSA-5140-1openldap@2.4.47+dfsg-3+deb10u62.4.47+dfsg-3+deb10u7
MediumDLA-3325-1openssl@1.1.1d-0+deb10u61.1.1n-0+deb10u4
MediumDLA-3282-1git@1:2.20.1-2+deb10u31:2.20.1-2+deb10u7
MediumDLA-3272-1sudo@1.8.27-1+deb10u31.8.27-1+deb10u5
MediumDLA-3844-1git@1:2.20.1-2+deb10u31:2.20.1-2+deb10u9
MediumDSA-5111-1zlib@1:1.2.11.dfsg-11:1.2.11.dfsg-1+deb10u1
MediumGHSA-m5h6-hr3q-22h5npm@1.0.12.15.1
MediumGHSA-v778-237x-gjrcgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.31.0
MediumDSA-5085-1expat@2.2.6-2+deb10u12.2.6-2+deb10u3
MediumDLA-3085-1curl@7.64.0-4+deb10u27.64.0-4+deb10u3
MediumGHSA-3cqr-58rm-57f8handlebars@1.0.03.0.8
MediumDLA-3182-1vim@2:8.1.0875-52:8.1.0875-5+deb10u3
MediumGHSA-8c26-wmh5-6g9vgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20220314234659-1baeb1ce4c0b
MediumGHSA-x8qc-rrcw-4r46npm@1.0.16.13.3
MediumGHSA-m6cx-g6qm-p2cxnpm@1.0.16.13.3
MediumGHSA-9j49-mfvp-vmhmdegenerator@2.2.03.0.1
MediumGHSA-9j49-mfvp-vmhmpac-resolver@4.2.05.0.0
MediumGHSA-qqgx-2p2h-9c37ini@1.0.01.3.6
MediumGHSA-3vm4-22fp-5rfmgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20201216223049-8b5274cf687f
MediumGHSA-p493-635q-r6grpug@1.0.03.0.1
MediumGHSA-74fj-2j2h-c42qfollow-redirects@1.13.01.14.7
MediumGHSA-c2qf-rxjj-qqgwsemver@5.7.15.7.2
MediumGHSA-3c6g-pvg8-gqw2json@1.0.010.0.0
MediumDLA-3103-1zlib@1:1.2.11.dfsg-11:1.2.11.dfsg-1+deb10u2
MediumGHSA-r683-j2x4-v87gnode-fetch@2.6.12.6.7
MediumGHSA-cjjc-xp8v-855wgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20200124225646-8b5121be2f68
MediumGHSA-pq67-2wwv-3xjxtar-fs@2.1.12.1.2
MediumGHSA-4328-8hgf-7wjrnpm@1.0.16.13.4

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.0.3latest5 years ago3.10.206812584,577

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/deploy-code-server/code-server.svg)](https://charts.stackradar.io/charts/deploy-code-server/code-server)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 5 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.