StackRadar

countly 1.2.6 Helm chart

helmforgeVerified publisher

Scored 15 Sept 2026

Countly product analytics platform with MongoDB, event tracking, crash reporting, and plugin system

Version 1.2.6 yesterdayapp version 25.05.4 0Artifact Hub

countly 1.2.6 deploys 3 container images: library/busybox, countly/countly-server and library/mongo. Across them, 1,537 findings11 critical, 25 high 3 on CISA KEV. The highest contribution is UBUNTU-CVE-2022-2068 in openssl 1.1.1f-1ubuntu2.12, fixed in 1.1.1f-1ubuntu2.15. Chart.yaml declares kubeVersion >=1.26.0-0; rendered for Kubernetes 1.26.0.

Radar Score

18,92311253141,186

1,537 findings over 3 of 3 images measured

KEV ×3 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

3 images
ImageTagVulnerabilitiesRadar Score
library/busybox1.3700000
countly/countly-server25.05.411253041,03717,630
library/mongo8.3.800101491,293

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Low findings

1,060 distinct across the version’s images

Low: findings whose contribution to the Radar Score is 1–14. Show every band

SeverityAdvisoryPackageFixed in
LowUBUNTU-CVE-2026-0992libxml2@2.9.10+dfsg-5ubuntu0.20.04.22.9.10+dfsg-5ubuntu0.20.04.10+esm4
LowUBUNTU-CVE-2026-41990libgcrypt20@1.10.3-2ubuntu0.11.12.0-2ubuntu0.1~Fips1~rc11
LowUBUNTU-CVE-2026-45186expat@2.2.9-1ubuntu0.6no fix listed
LowUBUNTU-CVE-2026-89160pcre2@10.34-7no fix listed
LowGHSA-7rx3-28cr-v5whhandlebars@4.7.74.7.9
LowGHSA-xhjh-pmcv-23jwaxios@1.6.51.15.1
LowUBUNTU-CVE-2026-3634libsoup2.4@2.70.0-1no fix listed
LowGHSA-38r7-794h-5758webpack@5.86.05.104.0
LowGHSA-8fgc-7cc6-rx7xwebpack@5.86.05.104.1
LowUBUNTU-CVE-2022-3219gnupg2@2.2.19-3ubuntu2.2no fix listed
LowUBUNTU-CVE-2026-87876cups@2.3.1-9ubuntu1.8no fix listed
LowUBUNTU-CVE-2026-32776expat@2.2.9-1ubuntu0.6no fix listed
LowUBUNTU-CVE-2025-3198binutils@2.34-6ubuntu1.92.34-6ubuntu1.11+esm1
LowUBUNTU-CVE-2026-39314cups@2.3.1-9ubuntu1.8no fix listed
LowUBUNTU-CVE-2026-41080expat@2.2.9-1ubuntu0.6no fix listed
LowUBUNTU-CVE-2022-0987packagekit@1.1.13-2ubuntu1.1no fix listed
LowUBUNTU-CVE-2025-11839binutils@2.34-6ubuntu1.92.34-6ubuntu1.11+esm1
LowUBUNTU-CVE-2025-11840binutils@2.34-6ubuntu1.92.34-6ubuntu1.11+esm1
LowUBUNTU-CVE-2026-12547libsoup2.4@2.70.0-1no fix listed
LowUBUNTU-CVE-2026-48932nodejs@18.20.4-1nodesource1no fix listed
LowUBUNTU-CVE-2026-35177vim@2:8.1.2269-1ubuntu5.72:8.1.2269-1ubuntu5.32+esm9
LowUBUNTU-CVE-2025-4878libssh@0.9.3-2ubuntu2.20.9.3-2ubuntu2.5+esm1
LowUBUNTU-CVE-2025-11495binutils@2.34-6ubuntu1.92.34-6ubuntu1.11+esm2
LowUBUNTU-CVE-2025-8225binutils@2.34-6ubuntu1.92.34-6ubuntu1.11+esm1
LowUBUNTU-CVE-2024-0217packagekit@1.1.13-2ubuntu1.1no fix listed
LowGHSA-x565-32qp-m3vfphin@2.9.33.7.1
LowUBUNTU-CVE-2025-11413binutils@2.34-6ubuntu1.92.34-6ubuntu1.11+esm2
LowUBUNTU-CVE-2025-9403jq@1.7.1-3ubuntu0.24.04.2no fix listed
LowUBUNTU-CVE-2025-11494binutils@2.34-6ubuntu1.92.34-6ubuntu1.11+esm2
LowUBUNTU-CVE-2025-69418openssl@1.1.1f-1ubuntu2.121.1.1f-1ubuntu2.24+esm2
LowUBUNTU-CVE-2025-1795python3.8@3.8.10-0ubuntu1~20.04.23.8.10-0ubuntu1~20.04.18+esm1
LowUBUNTU-CVE-2025-8732libxml2@2.9.10+dfsg-5ubuntu0.20.04.22.9.10+dfsg-5ubuntu0.20.04.10+esm4
LowUBUNTU-CVE-2025-8961tiff@4.1.0+git191117-2ubuntu0.20.04.134.1.0+git191117-2ubuntu0.20.04.14+esm2
LowUBUNTU-CVE-2025-11412binutils@2.34-6ubuntu1.92.34-6ubuntu1.11+esm2
LowUBUNTU-CVE-2025-11414binutils@2.34-6ubuntu1.92.34-6ubuntu1.11+esm2
LowGO-2026-5024golang.org/x/sys@v0.20.00.44.0
LowUBUNTU-CVE-2026-59846libssh@0.9.3-2ubuntu2.2no fix listed
LowUBUNTU-CVE-2026-35387openssh@1:8.2p1-4ubuntu0.4no fix listed
LowGHSA-76c9-3jph-rj3qon-headers@1.0.21.1.0
LowUBUNTU-CVE-2026-18477tar@1.30+dfsg-7ubuntu0.20.04.2no fix listed
LowUBUNTU-CVE-2026-73281openssh@1:8.2p1-4ubuntu0.4no fix listed
LowUBUNTU-CVE-2025-6199gdk-pixbuf@2.40.0+dfsg-3ubuntu0.52.40.0+dfsg-3ubuntu0.5+esm1
LowUBUNTU-CVE-2026-48935nodejs@18.20.4-1nodesource1no fix listed
LowUBUNTU-CVE-2025-6141ncurses@6.2-0ubuntu26.2-0ubuntu2.1+esm2
LowGO-2026-5841github.com/klauspost/compress@v1.17.81.18.7
LowGO-2026-5932golang.org/x/crypto@v0.23.0no fix listed
LowUSN-5376-4git@1:2.25.1-1ubuntu3.131:2.25.1-1ubuntu3.14+esm4
LowUSN-5376-5git@1:2.25.1-1ubuntu3.131:2.25.1-1ubuntu3.14+esm5
LowUSN-6279-1openssh@1:8.2p1-4ubuntu0.41:8.2p1-4ubuntu0.9
LowUSN-6663-1openssl@1.1.1f-1ubuntu2.121.1.1f-1ubuntu2.22

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.2.6latestyesterday25.05.411253141,18618,923
1.2.57 days ago25.05.411253141,18618,923

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/helmforge/countly.svg)](https://charts.stackradar.io/charts/helmforge/countly)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 9 Sept 2026 · scanned 15 Sept 2026 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.