castopod 1.2.6 Helm chart
helmforgeVerified publisherScored 14 Sept 2026
Castopod open-source podcast hosting platform with MariaDB and optional Redis
Version 1.2.6 5 days agoapp version 1.15.5 0Artifact Hub
castopod 1.2.6 deploys 3 container images: library/busybox, castopod/castopod and library/mariadb. Across them, 951 findings — 0 critical, 0 high. The highest contribution is GHSA-5cgq-3rg8-m6cv in golang.org/x/crypto v0.48.0, fixed in 0.52.0. Chart.yaml declares kubeVersion >=1.26.0-0; rendered for Kubernetes 1.26.0.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Container images
| Image | Tag | Vulnerabilities | Radar Score |
|---|---|---|---|
| library/ | 1.37 | 0000 | 0 |
| castopod/ | 1.15.5 | 0099640 | 7,467 |
| library/ | 12.3.2 | 0018193 | 1,875 |
Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.
Medium findings
Medium: findings whose contribution to the Radar Score is 15–39. Show every band
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | GHSA-5cgq-3rg8-m6cv | golang.org/ | 0.52.0 |
| Medium | DEBIAN-CVE-2018-6951 | patch | no fix listed |
| Medium | DEBIAN-CVE-2018-6952 | patch | no fix listed |
| Medium | DEBIAN-CVE-2019-1010022 | glibc | no fix listed |
| Medium | DEBIAN-CVE-2017-17740 | openldap | no fix listed |
| Medium | DEBIAN-CVE-2014-8166 | cups | no fix listed |
| Medium | DEBIAN-CVE-2026-45447 | openssl | 3.5.6-1~deb13u2 |
| Medium | DEBIAN-CVE-2018-20796 | glibc | no fix listed |
| Medium | DEBIAN-CVE-2026-55200 | libssh2 | 1.11.1-1+deb13u1 |
| Medium | DEBIAN-CVE-2017-16232 | tiff | no fix listed |
| Medium | DEBIAN-CVE-2015-3276 | openldap | no fix listed |
| Medium | DEBIAN-CVE-2019-1010023 | glibc | no fix listed |
| Medium | DEBIAN-CVE-2018-16376 | openjpeg2 | no fix listed |
| Medium | UBUNTU-CVE-2026-49261 | mariadb | no fix listed |
| Medium | DEBIAN-CVE-2016-9580 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2016-9581 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2016-9114 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2016-9113 | openjpeg2 | no fix listed |
| Medium | GHSA-p77j-4mvh-x3m3 | google.golang.org/ | 1.79.3 |
| Medium | DEBIAN-CVE-2026-19931 | curl | no fix listed |
| Medium | DEBIAN-CVE-2026-8461 | ffmpeg | 7:7.1.5-0+deb13u1 |
| Medium | DEBIAN-CVE-2019-9192 | glibc | no fix listed |
| Medium | DEBIAN-CVE-2026-9079 | curl | no fix listed |
| Medium | DEBIAN-CVE-2026-42010 | gnutls28 | 3.8.9-3+deb13u4 |
| Medium | UBUNTU-CVE-2016-20013 | glibc | no fix listed |
| Medium | DEBIAN-CVE-2026-63073 | openssl | 3.5.7-1~deb13u2 |
| Medium | DEBIAN-CVE-2018-5709 | krb5 | no fix listed |
| Medium | DEBIAN-CVE-2023-45924 | libglvnd | no fix listed |
| Medium | DEBIAN-CVE-2012-0039 | glib2.0 | no fix listed |
| Medium | DEBIAN-CVE-2026-10536 | curl | no fix listed |
| Medium | DEBIAN-CVE-2017-9937 | jbigkit | no fix listed |
| Medium | UBUNTU-CVE-2026-48165 | mariadb | no fix listed |
| Medium | DEBIAN-CVE-2022-0856 | libcaca | no fix listed |
| Medium | DEBIAN-CVE-2018-6829 | libgcrypt20 | no fix listed |
| Medium | DEBIAN-CVE-2018-20712 | binutils | no fix listed |
| Medium | GHSA-2gr4-ppc7-7mhx | codeigniter4/ | 4.7.3 |
| Medium | GHSA-mmj4-63m4-r6h5 | codeigniter4/ | 4.7.4 |
| Medium | DEBIAN-CVE-2026-6473 | postgresql-17 | 17.11-0+deb13u1 |
| Medium | DEBIAN-CVE-2026-18924 | curl | no fix listed |
| Medium | DEBIAN-CVE-2026-11856 | curl | no fix listed |
| Medium | DEBIAN-CVE-2023-45927 | slang2 | no fix listed |
| Medium | DEBIAN-CVE-2025-25467 | x264 | no fix listed |
| Medium | DEBIAN-CVE-2026-18798 | openssl | 3.5.7-1~deb13u2 |
| Medium | DEBIAN-CVE-2016-9116 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2016-9117 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2026-33845 | gnutls28 | 3.8.9-3+deb13u4 |
| Medium | DEBIAN-CVE-2016-10505 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2011-3389 | gnutls28 | no fix listed |
| Medium | DEBIAN-CVE-2016-9115 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2026-42009 | gnutls28 | 3.8.9-3+deb13u4 |
Indexed versions
| Version | Published | App version | Vulnerabilities | Radar Score |
|---|---|---|---|---|
| 1.2.7latest | 2 days ago | 1.15.5 | 00117833 | 9,342 |
| 1.2.6 | 5 days ago | 1.15.5 | 00117833 | 9,342 |
The latest version and the previous major, as selected nightly from the repository’s index.
README badge
Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.