mimir-distributed 6.2.1 Helm chart
grafanaScored 9 Oct 2026
Grafana Mimir
Version 6.2.1 2 days agoapp version 3.2.1 76Artifact Hub
mimir-distributed 6.2.1 deploys 5 container images: pgsty/silo, grafana/rollout-operator, grafana/mimir, nginxinc/nginx-unprivileged and 1 more. Across them, 252 findings — 1 critical, 0 high. The highest contribution is ALPINE-CVE-2025-15467 in openssl 3.5.1-r0, fixed in 3.5.5-r0. Chart.yaml declares kubeVersion ^1.32.0-0; rendered for Kubernetes 1.32.0.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Container images
| Image | Tag | Vulnerabilities | Radar Score |
|---|---|---|---|
| pgsty/ | RELEASE.2026-09-03T13-18-01Z | 001029 | 335 |
| grafana/ | v0.38.1 | 00334 | 270 |
| grafana/ | 3.2.1 | 00025 | 104 |
| nginxinc/ | 1.29-alpine | 002473 | 1,179 |
| apache/ | 4.1.0 | 102231 | 777 |
Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.
Vulnerabilities
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | ALPINE-CVE-2026-42764 | openssl | 3.5.7-r0 |
| Low | ALPINE-CVE-2026-63075 | openssl | 3.5.8-r0 |
| Low | GO-2025-3495 | github.com/ | no fix listed |
| Low | ALPINE-CVE-2026-11564 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2026-14456 | openssl | 3.5.8-r0 |
| Low | ALPINE-CVE-2026-31789 | openssl | 3.5.6-r0 |
| Low | ALPINE-CVE-2026-45445 | openssl | 3.5.7-r0 |
| Low | ALPINE-CVE-2026-5773 | curl | 8.20.0-r0 |
| Low | GO-2026-5942 | stdlib | 1.26.6 |
| Low | ALPINE-CVE-2026-93990 | expat | 2.8.5-r0 |
| Low | ALPINE-CVE-2026-54874 | openssl | 3.5.8-r0 |
| Low | ALPINE-CVE-2026-11586 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2025-69419 | openssl | 3.5.5-r0 |
| Low | GO-2026-5972 | stdlib | 1.25.13 |
| Low | GO-2026-6088 | stdlib | 1.25.13 |
| Low | GO-2026-6089 | stdlib | 1.25.13 |
| Low | GO-2026-6090 | stdlib | 1.25.13 |
| Low | ALPINE-CVE-2026-80229 | curl | 8.22.0-r0 |
| Low | GHSA-33mj-cw25-m34h | github.com/ | 1.13.0 |
| Low | ALPINE-CVE-2026-76641 | expat | 2.8.4-r0 |
| Low | GO-2026-6218 | stdlib | 1.25.13 |
| Low | ALPINE-CVE-2026-42766 | openssl | 3.5.7-r0 |
| Low | GHSA-rm6m-hrcw-jw33 | github.com/ | 1.13.0 |
| Low | ALPINE-CVE-2026-86145 | pcre2 | 10.48-r0 |
| Low | ALPINE-CVE-2026-9547 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2026-82209 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2026-85091 | zlib | 1.3.2-r1 |
| Low | ALPINE-CVE-2026-45186 | expat | 2.8.1-r0 |
| Low | ALPINE-CVE-2026-80255 | curl | 8.22.0-r0 |
| Low | GHSA-h749-fxx7-pwpg | github.com/ | no fix listed |
| Low | GO-2026-5970 | golang.org/ | 0.39.0 |
| Low | ALPINE-CVE-2026-22184 | zlib | 1.3.2-r0 |
| Low | ALPINE-CVE-2026-13608 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2026-9080 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2026-4775 | tiff | 4.7.2-r0 |
| Low | ALPINE-CVE-2026-75803 | openssl | 3.5.8-r0 |
| Low | ALPINE-CVE-2026-9545 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2026-82208 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2025-15468 | openssl | 3.5.5-r0 |
| Low | ALPINE-CVE-2026-12064 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2026-8932 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2026-8286 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2026-80230 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2026-6253 | curl | 8.20.0-r0 |
| Low | ALPINE-CVE-2026-6276 | curl | 8.20.0-r0 |
| Low | ALPINE-CVE-2026-5545 | curl | 8.20.0-r0 |
| Low | ALPINE-CVE-2026-2673 | openssl | 3.5.6-r0 |
| Low | ALPINE-CVE-2026-76642 | util-linux | 2.41.6-r0 |
| Low | ALPINE-CVE-2026-3784 | curl | 8.19.0-r0 |
| Low | ALPINE-CVE-2026-76956 | expat | 2.8.4-r0 |
Indexed versions
| Version | Published | App version | Vulnerabilities | Radar Score |
|---|---|---|---|---|
| 6.2.1latest | 2 days ago | 3.2.1 | 1059192 | 2,665 |
| 6.2.0 | 1 month ago | 3.2.0 | 1053173 | 2,520 |
The latest version and the previous major, as selected nightly from the repository’s index.
README badge
Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.