StackRadar

seata-server Helm chart

heidaodageshiwoVerified publisher

Scored 14 Sept 2026

Seata Server

Latest 1.0.0 4 years agodeploys tag 1.5.1 1Artifact Hub

seata-server 1.0.0 deploys 1 container image: seataio/seata-server. Across them, 266 findings12 critical, 18 high 6 on CISA KEV. The highest contribution is GHSA-36p3-wjmg-h94x in spring-webmvc 5.3.13, fixed in 5.3.18.

Radar Score

5,6241218108128

266 findings over 1 of 1 images measured

KEV ×6 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

1 image
ImageTagVulnerabilitiesRadar Score
seataio/seata-server1.5.112181081285,624

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

266 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumGHSA-grr4-wv38-f68wjettison@1.4.01.5.2
MediumGHSA-v682-8vv8-vpwrtomcat-embed-websocket@9.0.559.0.86
MediumGHSA-c4r9-r8fh-9vj2snakeyaml@1.271.31
MediumGHSA-78wr-2p64-hpwjcommons-io@2.72.14.0
MediumGHSA-3qp7-7mw8-wx86netty-handler@4.1.70.Final4.1.135.Final
MediumGHSA-f3jh-qvm4-mg39spring-security-core@5.4.95.7.12
MediumALPINE-CVE-2019-19242sqlite@3.26.0-r33.28.0-r2
MediumGHSA-98wm-3w3q-mw94snakeyaml@1.271.31
MediumGHSA-673j-qm5f-xpv8postgresql@42.1.442.3.3
MediumGHSA-h3x4-894j-xpx5tomcat-embed-core@9.0.559.0.121
MediumGHSA-3x8x-79m2-3w2wjackson-databind@2.11.42.12.6
MediumGHSA-rmj7-2vxq-3g9fjackson-databind@2.11.42.18.8
MediumGHSA-wxqc-pxw9-g2p8spring-expression@5.3.135.3.27
MediumALPINE-CVE-2019-5094e2fsprogs@1.44.5-r01.44.5-r1
MediumGHSA-j3rv-43j4-c7qmjackson-databind@2.11.42.18.8
MediumGHSA-56h3-78gp-v83rjettison@1.4.01.5.1
MediumGHSA-4p6w-m9wc-c9c9ant@1.10.61.10.8
MediumGHSA-xpmx-h7xq-xffhapollo-core@1.6.01.7.1
MediumGHSA-gcx9-497g-6cp6tomcat-embed-core@9.0.559.0.121
MediumGHSA-prj3-ccx8-p6x4netty-codec-http2@4.1.70.Final4.1.124.Final
MediumGHSA-5v34-g2px-j4fwant@1.10.61.10.11
MediumGHSA-h46c-h94j-95f3jackson-core@2.11.42.15.0
MediumGHSA-q6g2-g7f3-rr83jettison@1.4.01.5.4
MediumGHSA-w37g-rhq8-7m4jsnakeyaml@1.271.32
MediumGHSA-cm33-6792-r9fmnetty-codec-dns@4.1.70.Final4.1.133.Final
MediumGHSA-r936-gwx5-v52fspring-webmvc@5.3.13no fix listed
MediumGHSA-q5r4-cfpx-h6fhant@1.10.61.10.11
MediumGHSA-f6hv-jmp6-3vwvnetty-codec-http@4.1.70.Final4.1.133.Final
MediumGHSA-f6hv-jmp6-3vwvnetty-codec-http2@4.1.70.Final4.1.133.Final
MediumGHSA-jppx-w49h-x2qqnetty-codec-http@4.1.70.Final4.1.136.Final
MediumGHSA-q6cq-mhr2-jmr5netty-codec-haproxy@4.1.70.Final4.1.136.Final
MediumGHSA-xf96-w227-r7c4spring-boot-autoconfigure@2.4.132.5.15
MediumGHSA-mf92-479x-3373spring-security-web@5.4.9no fix listed
MediumGHSA-x4gw-5cx5-pgmhnetty-handler@4.1.70.Final4.1.135.Final
MediumGHSA-gx5v-xp9w-j4cgtomcat-embed-core@9.0.559.0.118
MediumGHSA-g5ww-5jh7-63cxprotobuf-java@3.7.13.16.3
MediumGHSA-wx54-3278-m5g4spring-security-core@5.4.95.5.7
MediumGHSA-2x2g-32r7-p4x8kafka-clients@2.6.33.7.1
LowALPINE-CVE-2018-1000654libtasn1@4.13-r04.14-r0
LowGHSA-vmq6-5m68-f53mlogback-core@1.2.71.2.13
LowGHSA-vmq6-5m68-f53mlogback-classic@1.2.71.2.13
LowGHSA-g8pj-r55q-5c2vtomcat-embed-core@9.0.559.0.81
LowGHSA-6jv9-x5w9-2ccmnetty-codec-redis@4.1.70.Final4.1.135.Final
LowALPINE-CVE-2019-5188e2fsprogs@1.44.5-r01.44.5-r2
LowGHSA-57rv-r2g8-2cj3netty-codec-http@4.1.70.Final4.1.133.Final
LowGHSA-4gg5-vx3j-xwc7protobuf-java@3.7.13.16.3
LowALPINE-CVE-2020-14363libx11@1.6.7-r01.6.12-r0
LowGHSA-pwqr-wmgm-9rr8netty-codec-http@4.1.70.Final4.1.132.Final
LowGHSA-564r-hj7v-mcr5spring-expression@5.3.135.3.26
LowGHSA-45q3-82m4-75jrnetty-handler-proxy@4.1.70.Final4.1.133.Final

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.0.0latest4 years ago1.5.112181081285,624

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/heidaodageshiwo/seata-server.svg)](https://charts.stackradar.io/charts/heidaodageshiwo/seata-server)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 5 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.