StackRadar

rook-ceph Helm chart

dtrdnk-helm-chartsVerified publisher

Scored 14 Sept 2026

File, Block, and Object Storage Services for your Cloud-Native Environment

Latest 0.0.1 6 months agodeploys tag v0.5.0 0Artifact Hub

rook-ceph 0.0.1 deploys 2 container images: quay.io/cephcsi/ceph-csi-operator and rook/ceph. Across them, 206 findings0 critical, 1 high. The highest contribution is GHSA-x4qr-2fvf-3mr5 in cryptography 36.0.1, fixed in 39.0.1.

Radar Score

1,9900132173

206 findings over 2 of 2 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

2 images
ImageTagVulnerabilitiesRadar Score
quay.io/cephcsi/ceph-csi-operatorv0.5.000149369
rook/cephv1.19.201311241,621

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Low findings

134 distinct across the version’s images

Low: findings whose contribution to the Radar Score is 1–14. Show every band

SeverityAdvisoryPackageFixed in
LowPYSEC-2026-2132click@8.0.38.3.3
LowGHSA-mh2q-q3fh-2475go.opentelemetry.io/otel@v1.36.01.41.0
LowGHSA-89gr-r52h-f8rxgolang.org/x/crypto@v0.45.00.52.0
LowGHSA-jppx-rxg9-jmrxgolang.org/x/crypto@v0.45.00.52.0
LowGHSA-3pgj-pg6c-r5p7oauthlib@3.1.13.2.2
LowGHSA-78h2-9frx-2jm8github.com/go-jose/go-jose/v4@v4.1.14.1.4
LowGHSA-vp52-pcj8-j9qcgoogle.golang.org/grpc@v1.72.21.83.1
LowGHSA-2wxc-x7rj-hg8fasyncssh@2.13.22.23.1
LowGHSA-q2x7-8rv6-6q7hjinja2@2.11.33.1.5
LowGHSA-xqr8-7jwr-rhp7certifi@2023.5.72023.7.22
LowGHSA-496j-2rq6-j6ccgrpcio@1.46.71.53.2
LowGHSA-q4h4-gmj2-qvw2golang.org/x/crypto@v0.45.00.52.0
LowGHSA-w879-237q-wc7rgolang.org/x/crypto@v0.45.00.52.0
LowGHSA-f9vj-2wh5-fj8jwerkzeug@2.0.33.0.6
LowGHSA-r6ph-v2qm-q3c2cryptography@36.0.146.0.5
LowPYSEC-2022-48protobuf@3.14.03.15.0
LowPYSEC-2026-3553cryptography@36.0.149.0.0
LowGHSA-h75v-3vvj-5mfjjinja2@2.11.33.1.4
LowGHSA-m4p7-r5rc-7g4jpyasn1@0.4.80.6.4
LowGHSA-9hjg-9r4m-mvj7requests@2.25.12.32.4
LowGHSA-8qvm-5x2c-j2w7protobuf@3.14.04.25.8
LowGHSA-8ppf-4f7h-5ppjpyasn1@0.4.80.6.4
LowGHSA-hm4w-wwcw-mr6rpyasn1@0.4.80.6.4
LowGHSA-h5c8-rqwp-cp95jinja2@2.11.33.1.3
LowGHSA-29vq-49wr-vm6xwerkzeug@2.0.33.1.6
LowGHSA-vfmq-68hx-4jfwlxml@4.6.56.1.0
LowGO-2026-4341stdlib@go1.22.101.24.12
LowGHSA-hgf8-39gv-g3f2werkzeug@2.0.33.1.4
LowPYSEC-2023-237asyncssh@2.13.22.14.1
LowPYSEC-2026-3554cryptography@36.0.149.0.0
LowGHSA-hfvc-g4fc-pqhxgo.opentelemetry.io/otel/sdk@v1.36.01.43.0
LowGHSA-34jh-p97f-mpxfurllib3@1.26.51.26.19
LowGHSA-45gg-vh54-h5m9golang.org/x/crypto@v0.45.00.52.0
LowGHSA-h35f-9h28-mq5csetuptools@69.2.083.0.0
LowGHSA-5cv4-jp36-h3mwgolang.org/x/net@v0.47.00.55.0
LowGHSA-qr67-gv47-xwwhasyncssh@2.13.22.23.1
LowGHSA-cpwx-vrp4-4pq7jinja2@2.11.33.1.6
LowGHSA-qc2q-p7wx-3px3google.golang.org/grpc@v1.72.21.83.1
LowGHSA-qpw4-5x99-6vjpgolang.org/x/crypto@v0.45.00.52.0
LowGHSA-78mq-xcr3-xm33golang.org/x/crypto@v0.45.00.52.0
LowGHSA-87hc-h4r5-73f7werkzeug@2.0.33.1.5
LowGHSA-hrxh-6v49-42gfgoogle.golang.org/grpc@v1.72.21.82.1
LowGHSA-pq67-6m6q-mj2vurllib3@1.26.52.5.0
LowGHSA-9m57-25v3-79x9golang.org/x/crypto@v0.45.00.52.0
LowGHSA-65pc-fj4g-8rjxidna@2.103.15
LowGHSA-vp96-hxj8-p424pyopenssl@21.0.026.0.0
LowGHSA-9wx4-h78v-vm56requests@2.25.12.32.0
LowGHSA-9h8m-3fm2-qjrqgo.opentelemetry.io/otel/sdk@v1.36.01.40.0
LowGO-2026-4981stdlib@go1.25.61.25.10
LowGO-2025-3563stdlib@go1.22.101.23.8

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.0.1latest6 months agov0.5.001321731,990

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/dtrdnk-helm-charts/rook-ceph.svg)](https://charts.stackradar.io/charts/dtrdnk-helm-charts/rook-ceph)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 8 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.