StackRadar

drogue-cloud-core Helm chart

drogue-iotVerified publisher

Scored 14 Sept 2026

Drogue IoT Cloud core installation

Latest 0.7.11 3 years agoapp version 0.11.0 0Artifact Hub

drogue-cloud-core 0.7.11 deploys 22 container images: bitnami/postgresql, ghcr.io/drogue-iot/mqtt-integration, ghcr.io/drogue-iot/websocket-integration, swaggerapi/swagger-ui and 18 more. Across the 21 measured, 2,823 findings141 critical, 193 high 63 on CISA KEV. The highest contribution is ALPINE-CVE-2023-38545 in curl 7.80.0-r1, fixed in 8.4.0-r0. Chart.yaml declares kubeVersion >= 1.22.0-0; rendered for Kubernetes 1.22.0.

Radar Score

55,6661411938501,639

2,823 findings over 21 of 22 images measured

KEV ×63 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

22 images
ImageTagVulnerabilitiesRadar Score
bitnami/postgresql15unmeasured
ghcr.io/drogue-iot/mqtt-integration×30.11.07937692,505
ghcr.io/drogue-iot/websocket-integration0.11.07937692,505
swaggerapi/swagger-uiv4.12.031143101,879
ghcr.io/drogue-iot/console-backend0.11.07937692,505
ghcr.io/drogue-iot/console-frontend0.11.091251903,318
ghcr.io/drogue-iot/authentication-service0.11.07937692,505
ghcr.io/drogue-iot/device-management-controller0.11.07937692,505
ghcr.io/drogue-iot/knative-operator0.11.07937692,505
ghcr.io/drogue-iot/outbox-controller0.11.07937692,505
ghcr.io/drogue-iot/device-management-service0.11.07937692,505
ghcr.io/drogue-iot/topic-strimzi-operator0.11.07937692,505
ghcr.io/drogue-iot/ttn-operator0.11.07937692,505
ghcr.io/drogue-iot/user-auth-service0.11.07937692,505
ghcr.io/drogue-iot/device-state-service0.11.07937692,505
ghcr.io/drogue-iot/coap-endpoint0.11.07937692,505
ghcr.io/drogue-iot/command-endpoint0.11.07937692,505
ghcr.io/drogue-iot/http-endpoint0.11.07937692,505
ghcr.io/drogue-iot/mqtt-endpoint×30.11.07937692,505
ghcr.io/drogue-iot/test-cert-generator0.11.04733632,044
ghcr.io/drogue-iot/database-migration0.11.08937722,615
quay.io/keycloak/keycloak20.0510943005,730

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

593 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumRHSA-2025:1330openssl@1:3.0.1-43.el9_01:3.2.2-6.el9_5.1
MediumPYSEC-2025-49setuptools@39.2.078.1.1
MediumRHSA-2023:1895java-11-openjdk@1:11.0.18.0.10-2.el8_71:11.0.19.0.7-1.el8_7
MediumRHSA-2023:0626libksba@1.5.1-5.el9_00:1.5.1-6.el9_1
MediumALPINE-CVE-2023-3446openssl@1.1.1n-r01.1.1u-r2
MediumALPINE-CVE-2023-23919nodejs@16.14.2-r016.19.1-r0
MediumRHSA-2024:6975python3@3.6.8-48.el8_70:3.6.8-67.el8_10
MediumGHSA-xgfv-xpx8-qhcrkeycloak-saml-core@20.0.522.0.13
MediumRHSA-2024:1601curl@7.61.1-25.el80:7.61.1-33.el8_9.5
MediumRHSA-2023:6661gmp@1:6.2.0-10.el91:6.2.0-13.el9
MediumALPINE-CVE-2023-23918nodejs@16.14.2-r016.19.1-r0
MediumRHBA-2024:2518expat@2.4.9-1.el9_10:2.5.0-2.el9_4
MediumRHSA-2024:1530expat@2.4.9-1.el9_10:2.5.0-1.el9_3.1
MediumGHSA-hfq9-hggm-c56qxstream@1.4.201.4.21
MediumGHSA-9g98-5mj6-f9mvkeycloak-services@20.0.521.0.1
MediumGHSA-72vp-xfrc-42xmkeycloak-services@20.0.522.0.10
MediumRHSA-2024:5312krb5@1.18.2-21.el80:1.18.2-29.el8_10
MediumRHSA-2024:6166krb5@1.19.1-23.el9_10:1.21.1-2.el9_4
MediumRHSA-2024:1615expat@2.2.5-10.el8_7.10:2.2.5-11.el8_9.1
MediumRHSA-2023:4175java-11-openjdk@1:11.0.18.0.10-2.el8_71:11.0.20.0.8-2.el8
MediumGHSA-4f4r-wgv2-jjvgquarkus-vertx-http@2.13.7.Final2.16.11.Final
MediumALPINE-CVE-2022-42916curl@7.80.0-r17.80.0-r4
MediumALPINE-CVE-2023-32559nodejs@16.14.2-r016.20.2-r0
MediumRHSA-2024:0114python3@3.6.8-48.el8_70:3.6.8-56.el8_9.2
MediumGHSA-w9fj-cfpg-grvvnetty-codec-http2@4.1.86.Final4.1.132.Final
MediumRHSA-2026:20611gnutls@3.6.16-5.el8_60:3.6.16-8.el8_10.6
MediumRHSA-2026:20612gnutls@3.7.6-12.el9_00:3.8.10-4.el9_8
MediumRHSA-2023:2582lua@5.4.2-4.el9_0.30:5.4.4-3.el9
MediumRHSA-2024:6754expat@2.4.9-1.el9_10:2.5.0-2.el9_4.1
MediumRHSA-2024:6989expat@2.2.5-10.el8_7.10:2.2.5-15.el8_10
MediumALPINE-CVE-2022-35256nodejs@16.14.2-r016.17.1-r0
MediumRHSA-2024:4264openldap@2.4.46-18.el80:2.4.46-19.el8_10
MediumALPINE-CVE-2022-2097openssl@1.1.1n-r01.1.1q-r0
MediumRHSA-2024:0533gnutls@3.7.6-12.el9_00:3.7.6-23.el9_3.3
MediumRHSA-2024:0627gnutls@3.6.16-5.el8_60:3.6.16-8.el8_9.1
MediumRHSA-2025:0925bzip2@1.0.8-8.el90:1.0.8-10.el9_5
MediumGHSA-6mjq-h674-j845netty-handler@4.1.86.Final4.1.94.Final
MediumALPINE-CVE-2023-5678openssl@1.1.1n-r01.1.1w-r1
MediumALPINE-CVE-2023-23914curl@7.80.0-r17.80.0-r6
MediumRHSA-2025:10128python3@3.6.8-48.el8_70:3.6.8-70.el8_10
MediumRHSA-2025:2679libxml2@2.9.13-2.el90:2.9.13-6.el9_5.2
MediumRHSA-2025:2686libxml2@2.9.7-15.el80:2.9.7-19.el8_10
MediumGHSA-3p62-6fjh-3p5hkeycloak-services@20.0.521.1.2
MediumGHSA-j288-q9x7-2f5vcommons-lang@2.6no fix listed
MediumGHSA-j288-q9x7-2f5vcommons-lang3@3.113.18.0
MediumRHSA-2024:2679libxml2@2.9.13-2.el90:2.9.13-6.el9_4
MediumRHSA-2024:3344glibc@2.28-211.el80:2.28-251.el8_10.2
MediumRHSA-2023:1141gnutls@3.7.6-12.el9_00:3.7.6-18.el9_1
MediumGHSA-54f3-c6hg-865hkeycloak-model-jpa@20.0.521.0.0
MediumRHSA-2023:1252nss@3.79.0-10.el8_60:3.79.0-11.el8_7

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.7.11latest3 years ago0.11.01411938501,63955,666

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/drogue-iot/drogue-cloud-core.svg)](https://charts.stackradar.io/charts/drogue-iot/drogue-cloud-core)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 6 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.