StackRadar

business-api-ecosystem Helm chart

fiware

Scored 15 Sept 2026

A Helm chart for running the FIWARE business API ecosystem (FIWARE Marketplace) on Kubernetes

Latest 1.1.0 2 months agodeploys tag 11.7.0 0Artifact Hub

business-api-ecosystem 1.1.0 deploys 4 container images: bitnamilegacy/mongodb, fiware/biz-ecosystem-charging-backend, library/busybox and fiware/biz-ecosystem-logic-proxy. Across them, 4,396 findings64 critical, 61 high 58 on CISA KEV. The highest contribution is UBUNTU-CVE-2025-24201 in qtwebkit-opensource-src 5.212.0~alpha4-1ubuntu2.1, with no fix listed.

Radar Score

64,19264611,2982,968

4,396 findings over 4 of 4 images measured

KEV ×58 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

4 images
ImageTagVulnerabilitiesRadar Score
bitnamilegacy/mongodb×23.6.2100241491,926
fiware/biz-ecosystem-charging-backend11.7.064561,1101,91850,865
library/busyboxlatest00000
fiware/biz-ecosystem-logic-proxy11.20.30516490111,401

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

4,049 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumUBUNTU-CVE-2026-16355mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-16357mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-2805mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2023-25731mozjs68@68.6.0-1ubuntu1no fix listed
MediumGHSA-7gcm-g887-7qv7protobuf@3.6.15.29.6
MediumDEBIAN-CVE-2026-52490tiff@4.5.0-6+deb12u2no fix listed
MediumUBUNTU-CVE-2026-74936mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-74944mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2020-15664mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-2787mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-2791mozjs68@68.6.0-1ubuntu1no fix listed
MediumGHSA-3mfm-83xf-c92rhandlebars@4.7.84.7.9
MediumUBUNTU-CVE-2026-8927curl@7.68.0-1ubuntu2.257.68.0-1ubuntu2.25+esm4
MediumUBUNTU-CVE-2026-42010gnutls28@3.6.13-2ubuntu1.123.6.13-2ubuntu1.12+esm2
MediumUBUNTU-CVE-2021-23973mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2016-9804bluez@5.53-0ubuntu3.9no fix listed
MediumUBUNTU-CVE-2026-6748mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2025-24158webkit2gtk@2.38.6-0ubuntu0.20.04.1no fix listed
MediumUBUNTU-CVE-2025-24158qtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
MediumUBUNTU-CVE-2026-16367mozjs68@68.6.0-1ubuntu1no fix listed
MediumDEBIAN-CVE-2026-9669python3.11@3.11.2-6+deb12u6no fix listed
MediumUBUNTU-CVE-2026-9669python3.8@3.8.10-0ubuntu1~20.04.18no fix listed
MediumUBUNTU-CVE-2026-4711mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2020-12425mozjs68@68.6.0-1ubuntu1no fix listed
MediumGHSA-xhpv-hc6g-r9c6handlebars@4.7.84.7.9
MediumUBUNTU-CVE-2026-28388openssl@1.1.1f-1ubuntu2.241.1.1f-1ubuntu2.24+esm3
MediumUBUNTU-CVE-2020-15677mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-18649gst-plugins-good1.0@1.16.3-0ubuntu1.3no fix listed
MediumUBUNTU-CVE-2020-26966mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-2759mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2019-5061wpa@2:2.9-1ubuntu4.6no fix listed
MediumUBUNTU-CVE-2023-28177mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-16351mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-16352mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-16356mozjs68@68.6.0-1ubuntu1no fix listed
MediumBIT-mongodb-2021-32036mongodb@3.6.21-04.2.18
MediumUBUNTU-CVE-2025-69421openssl@1.1.1f-1ubuntu2.241.1.1f-1ubuntu2.24+esm2
MediumDEBIAN-CVE-2026-42217openexr@3.1.5-5no fix listed
MediumUBUNTU-CVE-2024-10468mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-4723mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-8959mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2016-9803bluez@5.53-0ubuntu3.9no fix listed
MediumUBUNTU-CVE-2021-1820qtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
MediumUBUNTU-CVE-2018-4266qtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed
MediumGHSA-3xgq-45jj-v275cross-spawn@7.0.37.0.5
MediumGHSA-p92q-9vqr-4j8vaxios@1.5.11.16.0
MediumUBUNTU-CVE-2026-2768mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2024-4777mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2026-16368mozjs68@68.6.0-1ubuntu1no fix listed
MediumUBUNTU-CVE-2019-8608qtwebkit-opensource-src@5.212.0~alpha4-1ubuntu2.1no fix listed

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.1.0latest2 months ago11.7.064611,2982,96864,192

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/fiware/business-api-ecosystem.svg)](https://charts.stackradar.io/charts/fiware/business-api-ecosystem)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Sept 2026 · scanned 15 Sept 2026 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.