mimir-distributed 6.2.1 Helm chart
grafanaScored 9 Oct 2026
Grafana Mimir
Version 6.2.1 2 days agoapp version 3.2.1 76Artifact Hub
mimir-distributed 6.2.1 deploys 5 container images: pgsty/silo, grafana/rollout-operator, grafana/mimir, nginxinc/nginx-unprivileged and 1 more. Across them, 252 findings — 1 critical, 0 high. The highest contribution is ALPINE-CVE-2025-15467 in openssl 3.5.1-r0, fixed in 3.5.5-r0. Chart.yaml declares kubeVersion ^1.32.0-0; rendered for Kubernetes 1.32.0.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Container images
| Image | Tag | Vulnerabilities | Radar Score |
|---|---|---|---|
| pgsty/ | RELEASE.2026-09-03T13-18-01Z | 001029 | 335 |
| grafana/ | v0.38.1 | 00334 | 270 |
| grafana/ | 3.2.1 | 00025 | 104 |
| nginxinc/ | 1.29-alpine | 002473 | 1,179 |
| apache/ | 4.1.0 | 102231 | 777 |
Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.
Vulnerabilities
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | ALPINE-CVE-2026-63074 | openssl | 3.5.8-r0 |
| Low | ALPINE-CVE-2025-14819 | curl | 8.18.0-r0 |
| Low | ALPINE-CVE-2026-8458 | curl | 8.22.0-r0 |
| Low | ALPINE-CVE-2025-14524 | curl | 8.18.0-r0 |
| Low | GHSA-hjf4-fphr-2h65 | go.opentelemetry.io/ | 0.21.0 |
| Low | ALPINE-CVE-2025-66199 | openssl | 3.5.5-r0 |
| Low | ALPINE-CVE-2026-78408 | util-linux | 2.41.6-r1 |
| Low | ALPINE-CVE-2026-40200 | musl | 1.2.5-r12 |
| Low | ALPINE-CVE-2026-7168 | curl | 8.20.0-r0 |
| Low | ALPINE-CVE-2026-42767 | openssl | 3.5.7-r0 |
| Low | ALPINE-CVE-2026-22796 | openssl | 3.5.5-r0 |
| Low | ALPINE-CVE-2026-3783 | curl | 8.19.0-r0 |
| Low | GHSA-qc2q-p7wx-3px3 | google.golang.org/ | 1.83.1 |
| Low | ALPINE-CVE-2026-6429 | curl | 8.20.0-r0 |
| Low | GO-2026-4896 | github.com/ | no fix listed |
| Low | ALPINE-CVE-2026-78410 | util-linux | 2.41.6-r0 |
| Low | ALPINE-CVE-2026-34181 | openssl | 3.5.7-r0 |
| Low | ALPINE-CVE-2026-4873 | curl | 8.20.0-r0 |
| Low | ALPINE-CVE-2026-89160 | pcre2 | 10.48-r0 |
| Low | ALPINE-CVE-2026-1965 | curl | 8.19.0-r0 |
| Low | GO-2026-6091 | stdlib | 1.25.13 |
| Low | GHSA-hrxh-6v49-42gf | google.golang.org/ | 1.82.1 |
| Low | GHSA-465g-fh3v-9jw4 | github.com/ | 1.13.0 |
| Low | ALPINE-CVE-2026-89156 | pcre2 | 10.48-r0 |
| Low | ALPINE-CVE-2026-56406 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56407 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-40930 | libpng | 1.6.58-r1 |
| Low | GO-2026-5757 | github.com/ | no fix listed |
| Low | ALPINE-CVE-2026-56403 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-76957 | expat | 2.8.4-r0 |
| Low | GHSA-w34q-cm8f-9c5x | go.opentelemetry.io/ | 0.21.0 |
| Low | ALPINE-CVE-2026-7009 | curl | 8.20.0-r0 |
| Low | GHSA-27gv-rfvv-22mv | github.com/ | 1.13.0 |
| Low | ALPINE-CVE-2026-56404 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56410 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56411 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56405 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56408 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-50219 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-56412 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-42769 | openssl | 3.5.7-r0 |
| Low | ALPINE-CVE-2026-56132 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2025-15469 | openssl | 3.5.5-r0 |
| Low | ALPINE-CVE-2026-56409 | expat | 2.8.2-r0 |
| Low | ALPINE-CVE-2026-27171 | zlib | 1.3.2-r0 |
| Low | ALPINE-CVE-2025-14017 | curl | 8.18.0-r0 |
| Low | ALPINE-CVE-2026-22795 | openssl | 3.5.5-r0 |
| Low | ALPINE-CVE-2026-45446 | openssl | 3.5.7-r0 |
| Low | GHSA-w6r9-248c-frg8 | github.com/ | 1.14.0 |
| Low | ALPINE-CVE-2026-56131 | expat | 2.8.2-r0 |
Indexed versions
| Version | Published | App version | Vulnerabilities | Radar Score |
|---|---|---|---|---|
| 6.2.1latest | 2 days ago | 3.2.1 | 1059192 | 2,665 |
| 6.2.0 | 1 month ago | 3.2.0 | 1053173 | 2,520 |
The latest version and the previous major, as selected nightly from the repository’s index.
README badge
Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.