StackRadar

business-api-ecosystem Helm chart

fiware

Scored 14 Sept 2026

A Helm chart for running the FIWARE business API ecosystem (FIWARE Marketplace) on Kubernetes

Latest 1.1.0 2 months agodeploys tag 11.7.0 0Artifact Hub

business-api-ecosystem 1.1.0 deploys 4 container images: bitnamilegacy/mongodb, fiware/biz-ecosystem-charging-backend, library/busybox and fiware/biz-ecosystem-logic-proxy. Across them, 4,380 findings66 critical, 60 high 58 on CISA KEV. The highest contribution is UBUNTU-CVE-2025-24201 in webkit2gtk 2.38.6-0ubuntu0.20.04.1, with no fix listed.

Radar Score

64,48966601,3162,933

4,380 findings over 4 of 4 images measured

KEV ×58 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

4 images
ImageTagVulnerabilitiesRadar Score
bitnamilegacy/mongodb×23.6.2100241491,926
fiware/biz-ecosystem-charging-backend11.7.065551,1091,90650,775
library/busyboxlatest00000
fiware/biz-ecosystem-logic-proxy11.20.31518387811,788

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Critical findings

65 distinct across the version’s images

Critical: findings whose contribution to the Radar Score is 70–100. Show every band

SeverityAdvisoryPackageFixed in
CriticalUBUNTU-CVE-2025-24201KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2025-24201KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2021-1870KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2021-1871KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2024-9680KEVmozjs68@68.6.0-1ubuntu1no fix listed
CriticalUBUNTU-CVE-2022-2068openssl@1.1.1f-1ubuntu2.241.1.1f-1ubuntu2.fips.16
CriticalUBUNTU-CVE-2021-3711openssl@1.1.1f-1ubuntu2.241.1.1f-1ubuntu2.fips.7.2
CriticalUBUNTU-CVE-2022-1292openssl@1.1.1f-1ubuntu2.241.1.1f-1ubuntu2.fips.13.1
CriticalUBUNTU-CVE-2023-38408openssh@1:8.2p1-4ubuntu0.131:8.2p1-4ubuntu0.fips.0.8
CriticalUBUNTU-CVE-2020-9850qtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalGHSA-p64x-8rxx-wf6qdjango@3.2.83.2.14
CriticalUBUNTU-CVE-2019-8506KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2019-8720KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2021-1789KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2021-30661KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2021-30663KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2021-30665KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2021-30666KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2021-30761KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2021-30762KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2021-30858KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2022-22620KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2022-2294KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2022-32893KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2022-42856KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2022-48503KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2023-23529KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2023-28205KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2023-32373KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2023-32373KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2023-32435KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2023-32435KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2023-32439KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2023-32439KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2023-37450KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2023-37450KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2023-41993KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2023-41993KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2023-42917KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2023-42917KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2023-43000KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2023-43000KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2023-5217KEVmozjs68@68.6.0-1ubuntu1no fix listed
CriticalUBUNTU-CVE-2024-23222KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2024-23222KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2024-44308KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2024-44308KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2025-14174KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
CriticalUBUNTU-CVE-2025-14174KEVqtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
CriticalUBUNTU-CVE-2025-31277KEVwebkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.1.0latest2 months ago11.7.066601,3162,93364,489

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/fiware/business-api-ecosystem.svg)](https://charts.stackradar.io/charts/fiware/business-api-ecosystem)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.