StackRadar

endpoint-auth-service Helm chart

fiware

Scored 14 Sept 2026

A Helm chart for running the endpoint-auth-service on kubernetes.

Latest 0.1.4 7 months agodeploys tag 0.4.3 0Artifact Hub

endpoint-auth-service 0.1.4 deploys 4 container images: quay.io/fiware/endpoint-configuration-service, quay.io/fiware/envoy-configmap-updater, quay.io/fiware/ishare-auth-provider and expediagroup/kubernetes-sidecar-injector. Across them, 784 findings11 critical, 33 high 7 on CISA KEV. The highest contribution is RHSA-2022:9058 in prometheus-jmx-exporter 0.12.0-7.el8, fixed in 0:0.12.0-9.el8_7.

Radar Score

11,8351133215525

784 findings over 4 of 4 images measured

KEV ×7 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

4 images
ImageTagVulnerabilitiesRadar Score
quay.io/fiware/endpoint-configuration-service0.4.311221661747,325
quay.io/fiware/envoy-configmap-updater0.4.305171131,556
quay.io/fiware/ishare-auth-provider0.4.304201181,629
expediagroup/kubernetes-sidecar-injector1.0.102121201,325

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

551 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumRHSA-2026:40841httpcomponents-core@4.4.12-3.module+el8.6.0+13337+afcb49ec0:4.4.13-8.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841jsr-305@0-0.25.20130910svn.module+el8.6.0+13337+afcb49ec0:3.0.2-7.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841httpcomponents-client@4.5.10-4.module+el8.6.0+13337+afcb49ec0:4.5.13-6.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841jansi@1.18-4.module+el8.6.0+13337+afcb49ec0:2.4.0-7.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841plexus-interpolation@1.26-3.module+el8.6.0+13337+afcb49ec0:1.26-13.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841maven-shared-utils@3.2.1-0.4.module+el8.6.0+13337+afcb49ec0:3.3.4-6.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841guava@28.1-3.module+el8.6.0+13337+afcb49ec0:31.0.1-5.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841plexus-cipher@1.7-17.module+el8.6.0+13337+afcb49ec0:2.0-3.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841plexus-classworlds@2.6.0-4.module+el8.6.0+13337+afcb49ec0:2.6.0-13.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841sisu@0.3.4-2.module+el8.6.0+13337+afcb49ec1:0.3.5-3.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841cdi-api@2.0.1-3.module+el8.6.0+13337+afcb49ec0:2.0.2-7.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841apache-commons-codec@1.13-3.module+el8.6.0+13337+afcb49ec0:1.15-8.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841apache-commons-io@1:2.6-6.module+el8.6.0+13337+afcb49ec1:2.11.0-3.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841apache-commons-cli@1.4-7.module+el8.6.0+13337+afcb49ec0:1.5.0-5.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841maven-resolver@1.4.1-3.module+el8.6.0+13337+afcb49ec1:1.7.3-6.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841slf4j@1.7.28-3.module+el8.6.0+13337+afcb49ec0:1.7.32-5.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841google-guice@4.2.2-4.module+el8.6.0+13337+afcb49ec0:4.2.3-10.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841plexus-sec-dispatcher@1.4-29.module+el8.6.0+13337+afcb49ec0:2.0-5.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841apache-commons-lang3@3.9-4.module+el8.6.0+13337+afcb49ec0:3.12.0-8.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841plexus-containers@2.1.0-2.module+el8.6.0+13337+afcb49ec0:2.1.1-3.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841atinject@1-31.20100611svn86.module+el8.6.0+13337+afcb49ec0:1.0.5-5.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841maven@1:3.6.2-7.module+el8.6.0+13337+afcb49ec1:3.8.5-6.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841maven-wagon@3.3.4-2.module+el8.6.0+13337+afcb49ec0:3.5.1-3.module+el8.10.0+21301+657f54a3
MediumRHSA-2026:40841plexus-utils@3.3.0-3.module+el8.6.0+13337+afcb49ec0:3.3.0-11.module+el8.10.0+24366+080b405b.1
MediumRHSA-2026:41948javapackages-tools@5.3.0-1.module+el8+2447+6f56d9a60:5.3.0-2.module+el8.10.0+23274+27840b45
MediumRHSA-2024:0256python3@3.6.8-45.el80:3.6.8-56.el8_9.3
MediumRHSA-2023:4523curl@7.61.1-22.el80:7.61.1-30.el8_8.3
MediumRHSA-2026:0927java-17-openjdk@1:17.0.3.0.7-2.el8_61:17.0.18.0.8-1.el8
MediumGHSA-x4gw-5cx5-pgmhnetty-handler@4.1.69.Final4.1.135.Final
MediumGO-2022-1144stdlib@go1.18.51.18.9
MediumGHSA-6v2p-p543-phr9golang.org/x/oauth2@v0.0.0-20210819190943-2bc19b11175f0.27.0
MediumRHSA-2025:17415gnutls@3.6.16-4.el80:3.6.16-8.el8_10.4
MediumGHSA-gp7f-rwcx-9369jsoup@1.12.11.15.3
MediumRHSA-2026:38503openssl@1:1.1.1k-6.el8_51:1.1.1k-17.el8_6
LowRHSA-2026:1631python3@3.6.8-45.el80:3.6.8-72.el8_10
LowRHSA-2023:4498dbus@1:1.12.8-18.el81:1.12.8-24.el8_8.1
LowGHSA-g3pr-3p32-fp23micrometer-core@1.7.5no fix listed
LowRHSA-2026:4728libpng@2:1.6.34-5.el82:1.6.34-10.el8_10
LowRHSA-2026:4730libpng@2:1.6.34-5.el82:1.6.34-8.el8_6.2
LowRHSA-2025:3852java-17-openjdk@1:17.0.3.0.7-2.el8_61:17.0.15.0.6-2.el8
LowRHSA-2023:3106curl@7.61.1-22.el80:7.61.1-30.el8_8.2
LowRHSA-2026:7667nghttp2@1.33.0-3.el8_2.10:1.33.0-6.el8_10.2
LowGHSA-vmq6-5m68-f53mlogback-core@1.2.31.2.13
LowGHSA-vmq6-5m68-f53mlogback-classic@1.2.31.2.13
LowGHSA-89gr-r52h-f8rxgolang.org/x/crypto@v0.0.0-20200622213623-75b288015ac90.52.0
LowGHSA-jppx-rxg9-jmrxgolang.org/x/crypto@v0.0.0-20200622213623-75b288015ac90.52.0
LowRHSA-2026:11077python3@3.6.8-45.el80:3.6.8-76.el8_10
LowRHSA-2026:17619python3@3.6.8-45.el80:3.6.8-47.el8_6.13
LowGHSA-mh63-6h87-95cpgithub.com/golang-jwt/jwt/v4@v4.1.04.5.2
LowGHSA-57rv-r2g8-2cj3netty-codec-http@4.1.69.Final4.1.133.Final

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.1.4latest7 months ago0.4.3113321552511,835

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/fiware/endpoint-auth-service.svg)](https://charts.stackradar.io/charts/fiware/endpoint-auth-service)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 8 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.