StackRadar

gorse Helm chart

gorse-io

Scored 14 Sept 2026

Gorse Recommender System Engine

Latest 0.4.2 3 years agoapp version 0.4.12 0Artifact Hub

gorse 0.4.2 deploys 4 container images: zhenghaoz/gorse-server, zhenghaoz/gorse-worker, bitnami/mongodb and zhenghaoz/gorse-master. Across the 3 measured, 428 findings0 critical, 9 high 3 on CISA KEV. The highest contribution is GHSA-45x7-px36-x8w8 in golang.org/x/crypto v0.0.0-20221010152910-d6f0a8c073c2, fixed in 0.0.0-20231218163308-9d2ee975ef9f.

Radar Score

4,3800944375

428 findings over 3 of 4 images measured

KEV ×3 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

4 images
ImageTagVulnerabilitiesRadar Score
zhenghaoz/gorse-server0.4.1203151251,466
zhenghaoz/gorse-worker0.4.1203141251,448
bitnami/mongodb6.0.4-debian-11-r0unmeasured
zhenghaoz/gorse-master0.4.1203151251,466

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

143 distinct across the version’s images
SeverityAdvisoryPackageFixed in
HighGHSA-45x7-px36-x8w8golang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.0.0-20231218163308-9d2ee975ef9f
HighGHSA-qppj-fm5r-hxr3KEVgolang.org/x/net@v0.7.00.17.0
HighGHSA-4v7x-pqxf-cx7mgolang.org/x/net@v0.7.00.23.0
MediumGO-2024-2687stdlib@go1.20.11.21.9
MediumGHSA-5cgq-3rg8-m6cvgolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
MediumGHSA-v778-237x-gjrcgolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.31.0
MediumGHSA-4374-p667-p6c8golang.org/x/net@v0.7.00.17.0
MediumGHSA-p77j-4mvh-x3m3google.golang.org/grpc@v1.50.11.79.3
MediumGHSA-7jwh-3vrq-q3m8github.com/jackc/pgproto3/v2@v2.3.02.3.3
MediumGHSA-mrww-27vc-gghvgithub.com/jackc/pgx/v4@v4.16.14.18.2
MediumGHSA-rcjv-mgp8-qvmrgo.opentelemetry.io/contrib/instrumentation/github.com/emicklei/go-restful/otelrestful@v0.36.40.44.0
MediumGHSA-8r3f-844c-mc37google.golang.org/protobuf@v1.28.11.33.0
MediumGHSA-x527-x647-q7gggolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
MediumGHSA-vgwf-h737-ff37golang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
MediumGHSA-f5wc-c3c7-36mcgolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
MediumGHSA-m7wr-2xf7-cm9pgithub.com/jackc/pgx/v4@v4.16.14.18.2
MediumGHSA-rm3j-f69w-wqmqgolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
MediumGHSA-hcg3-q754-cr77golang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.35.0
LowGHSA-89gr-r52h-f8rxgolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
LowGHSA-jppx-rxg9-jmrxgolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
LowGHSA-jqcq-xjh3-6g23github.com/jackc/pgproto3/v2@v2.3.0no fix listed
LowGHSA-vp52-pcj8-j9qcgoogle.golang.org/grpc@v1.50.11.83.1
LowGO-2023-2102stdlib@go1.20.11.20.10
LowGHSA-q4h4-gmj2-qvw2golang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
LowGHSA-w879-237q-wc7rgolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
LowGHSA-2wrh-6pvc-2jm9golang.org/x/net@v0.7.00.13.0
LowGO-2023-2185stdlib@go1.20.11.20.11
LowGO-2023-1703stdlib@go1.20.11.19.8
LowGO-2026-4341stdlib@go1.20.11.24.12
LowGO-2024-2887stdlib@go1.20.11.21.11
LowGO-2023-1704stdlib@go1.20.11.19.8
LowGO-2023-1987stdlib@go1.20.11.19.12
LowGO-2023-1752stdlib@go1.20.11.19.9
LowGO-2023-1705stdlib@go1.20.11.19.8
LowGO-2023-1878stdlib@go1.20.11.19.11
LowGHSA-45gg-vh54-h5m9golang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
LowGO-2024-2963stdlib@go1.20.11.21.12
LowGO-2023-1702stdlib@go1.20.11.19.8
LowGHSA-5cv4-jp36-h3mwgolang.org/x/net@v0.7.00.55.0
LowGHSA-j5w8-q4qc-rx2xgolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.45.0
LowGHSA-vvgc-356p-c3xwgolang.org/x/net@v0.7.00.38.0
LowGHSA-qc2q-p7wx-3px3google.golang.org/grpc@v1.50.11.83.1
LowGO-2023-2382stdlib@go1.20.11.20.12
LowGHSA-qpw4-5x99-6vjpgolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
LowGHSA-f6x5-jh6r-wrfvgolang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.45.0
LowGHSA-78mq-xcr3-xm33golang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c20.52.0
LowGO-2024-2599stdlib@go1.20.11.21.8
LowGO-2024-3106stdlib@go1.20.11.22.7
LowGO-2024-2600stdlib@go1.20.11.21.8
LowGHSA-hrxh-6v49-42gfgoogle.golang.org/grpc@v1.50.11.82.1

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.4.2latest3 years ago0.4.1209443754,380

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/gorse-io/gorse.svg)](https://charts.stackradar.io/charts/gorse-io/gorse)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 6 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.