StackRadar

drogue-cloud-core 0.7.11 Helm chart

drogue-iotVerified publisher

Scored 14 Sept 2026

Drogue IoT Cloud core installation

Version 0.7.11 3 years agoapp version 0.11.0 0Artifact Hub

drogue-cloud-core 0.7.11 deploys 22 container images: bitnami/postgresql, ghcr.io/drogue-iot/mqtt-integration, ghcr.io/drogue-iot/websocket-integration, swaggerapi/swagger-ui and 18 more. Across the 21 measured, 2,823 findings141 critical, 193 high 63 on CISA KEV. The highest contribution is ALPINE-CVE-2023-38545 in curl 7.80.0-r1, fixed in 8.4.0-r0. Chart.yaml declares kubeVersion >= 1.22.0-0; rendered for Kubernetes 1.22.0.

Radar Score

55,6661411938501,639

2,823 findings over 21 of 22 images measured

KEV ×63 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

22 images
ImageTagVulnerabilitiesRadar Score
bitnami/postgresql15unmeasured
ghcr.io/drogue-iot/mqtt-integration×30.11.07937692,505
ghcr.io/drogue-iot/websocket-integration0.11.07937692,505
swaggerapi/swagger-uiv4.12.031143101,879
ghcr.io/drogue-iot/console-backend0.11.07937692,505
ghcr.io/drogue-iot/console-frontend0.11.091251903,318
ghcr.io/drogue-iot/authentication-service0.11.07937692,505
ghcr.io/drogue-iot/device-management-controller0.11.07937692,505
ghcr.io/drogue-iot/knative-operator0.11.07937692,505
ghcr.io/drogue-iot/outbox-controller0.11.07937692,505
ghcr.io/drogue-iot/device-management-service0.11.07937692,505
ghcr.io/drogue-iot/topic-strimzi-operator0.11.07937692,505
ghcr.io/drogue-iot/ttn-operator0.11.07937692,505
ghcr.io/drogue-iot/user-auth-service0.11.07937692,505
ghcr.io/drogue-iot/device-state-service0.11.07937692,505
ghcr.io/drogue-iot/coap-endpoint0.11.07937692,505
ghcr.io/drogue-iot/command-endpoint0.11.07937692,505
ghcr.io/drogue-iot/http-endpoint0.11.07937692,505
ghcr.io/drogue-iot/mqtt-endpoint×30.11.07937692,505
ghcr.io/drogue-iot/test-cert-generator0.11.04733632,044
ghcr.io/drogue-iot/database-migration0.11.08937722,615
quay.io/keycloak/keycloak20.0510943005,730

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Medium findings

176 distinct across the version’s images

Medium: findings whose contribution to the Radar Score is 15–39. Show every band

SeverityAdvisoryPackageFixed in
MediumRHSA-2024:3344glibc@2.28-211.el80:2.28-251.el8_10.2
MediumRHSA-2023:1141gnutls@3.7.6-12.el9_00:3.7.6-18.el9_1
MediumGHSA-54f3-c6hg-865hkeycloak-model-jpa@20.0.521.0.0
MediumRHSA-2023:1252nss@3.79.0-10.el8_60:3.79.0-11.el8_7
MediumALPINE-CVE-2023-24807nodejs@16.14.2-r016.19.1-r0
MediumGHSA-78wr-2p64-hpwjcommons-io@2.72.14.0
MediumRHSA-2025:3531expat@2.4.9-1.el9_10:2.5.0-3.el9_5.3
MediumALPINE-CVE-2023-28320curl@7.80.0-r18.1.0-r0
MediumGHSA-3qp7-7mw8-wx86netty-handler@4.1.86.Final4.1.135.Final
MediumALPINE-CVE-2023-35945nghttp2@1.46.0-r01.46.0-r1
MediumRHSA-2025:11036python-setuptools@39.2.0-6.el80:39.2.0-9.el8_10
MediumRHSA-2023:0835python-setuptools@39.2.0-6.el80:39.2.0-6.el8_7.1
MediumRHSA-2025:7402nginx@1:1.20.1-13.el92:1.20.1-22.el9_6.2
MediumRHSA-2023:7165cups@1:2.2.6-50.el81:2.2.6-54.el8_9
MediumRHSA-2026:8510libarchive@3.5.3-3.el90:3.5.3-9.el9_7
MediumRHSA-2026:8534libarchive@3.3.3-4.el80:3.3.3-7.el8_10
MediumALPINE-CVE-2022-43552curl@7.80.0-r17.80.0-r5
MediumRHSA-2023:2478curl@7.76.1-19.el90:7.76.1-23.el9
MediumRHSA-2023:2963curl@7.61.1-25.el80:7.61.1-30.el8
MediumRHSA-2024:4567java-11-openjdk@1:11.0.18.0.10-2.el8_71:11.0.24.0.8-3.el8
MediumRHSA-2023:5997python3@3.6.8-48.el8_70:3.6.8-51.el8_8.2
MediumRHSA-2025:15702cups@1:2.2.6-50.el81:2.2.6-63.el8_10
MediumRHSA-2026:5588python3@3.6.8-48.el8_70:3.6.8-74.el8_10
MediumRHSA-2024:0465sqlite@3.34.1-5.el90:3.34.1-7.el9_3
MediumRHSA-2023:2532libarchive@3.5.3-3.el90:3.5.3-4.el9
MediumALPINE-CVE-2022-29458ncurses@6.3_p20211120-r06.3_p20211120-r1
MediumGHSA-w8gr-xwp4-r9f7keycloak-services@20.0.522.0.13
MediumRHSA-2023:0333curl@7.76.1-19.el90:7.76.1-19.el9_1.1
MediumRHSA-2024:9331krb5@1.19.1-23.el9_10:1.21.1-3.el9
MediumGHSA-rmj7-2vxq-3g9fjackson-databind@2.13.4.22.18.8
MediumALPINE-CVE-2022-41409pcre2@10.39-r010.42-r0
MediumALPINE-CVE-2023-23916curl@7.80.0-r17.80.0-r6
MediumRHSA-2023:1701curl@7.76.1-19.el90:7.76.1-19.el9_1.2
MediumGHSA-2p5w-cvg5-gc5chibernate-core@5.6.14.Finalno fix listed
MediumGHSA-j3rv-43j4-c7qmjackson-databind@2.13.4.22.18.8
MediumALPINE-CVE-2023-46218curl@7.80.0-r18.5.0-r0
MediumGHSA-8j3x-w35r-rw4rresteasy-reactive@2.13.7.Final2.13.9.Final
MediumRHSA-2023:4354curl@7.76.1-19.el90:7.76.1-23.el9_2.2
MediumRHSA-2023:6679curl@7.76.1-19.el90:7.76.1-26.el9
MediumRHSA-2023:0343libtasn1@4.16.0-7.el90:4.16.0-8.el9_1
MediumGHSA-prj3-ccx8-p6x4netty-codec-http2@4.1.86.Final4.1.124.Final
MediumALPINE-CVE-2023-29491ncurses@6.3_p20211120-r06.3_p20211120-r2
MediumRHSA-2023:6698ncurses@6.2-8.20210508.el90:6.2-10.20210508.el9
MediumGHSA-h46c-h94j-95f3jackson-core@2.13.42.15.0
MediumRHSA-2023:4347libeconf@0.4.1-2.el90:0.4.1-3.el9_2
MediumRHSA-2025:11140glib2@2.68.4-5.el90:2.68.4-16.el9_6.2
MediumRHSA-2025:11327glib2@2.56.4-159.el80:2.56.4-166.el8_10
MediumRHBA-2024:5691ca-certificates@2022.2.54-90.2.el9_00:2024.2.69_v8.0.303-91.4.el9_4
MediumGHSA-cm33-6792-r9fmnetty-codec-dns@4.1.86.Final4.1.133.Final
MediumRHSA-2024:0266java-11-openjdk@1:11.0.18.0.10-2.el8_71:11.0.22.0.7-2.el8

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.7.11latest3 years ago0.11.01411938501,63955,666

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/drogue-iot/drogue-cloud-core.svg)](https://charts.stackradar.io/charts/drogue-iot/drogue-cloud-core)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 6 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.