StackRadar

countly 1.2.6 Helm chart

helmforgeVerified publisher

Scored 15 Sept 2026

Countly product analytics platform with MongoDB, event tracking, crash reporting, and plugin system

Version 1.2.6 yesterdayapp version 25.05.4 0Artifact Hub

countly 1.2.6 deploys 3 container images: library/busybox, countly/countly-server and library/mongo. Across them, 1,537 findings11 critical, 25 high 3 on CISA KEV. The highest contribution is UBUNTU-CVE-2022-2068 in openssl 1.1.1f-1ubuntu2.12, fixed in 1.1.1f-1ubuntu2.15. Chart.yaml declares kubeVersion >=1.26.0-0; rendered for Kubernetes 1.26.0.

Radar Score

18,92311253141,186

1,537 findings over 3 of 3 images measured

KEV ×3 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

3 images
ImageTagVulnerabilitiesRadar Score
library/busybox1.3700000
countly/countly-server25.05.411253041,03717,630
library/mongo8.3.800101491,293

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Medium findings

305 distinct across the version’s images

Medium: findings whose contribution to the Radar Score is 15–39. Show every band

SeverityAdvisoryPackageFixed in
MediumUBUNTU-CVE-2024-32487less@551-1ubuntu0.1551-1ubuntu0.3
MediumGHSA-rm3j-f69w-wqmqgolang.org/x/crypto@v0.23.00.52.0
MediumUBUNTU-CVE-2023-4813glibc@2.31-0ubuntu9.72.31-0ubuntu9.14
MediumUBUNTU-CVE-2020-27748xdg-utils@1.1.3-2ubuntu1.20.04.2no fix listed
MediumUBUNTU-CVE-2026-0719libsoup2.4@2.70.0-1no fix listed
MediumGHSA-37ch-88jc-xwx2path-to-regexp@0.1.70.1.13
MediumGHSA-9wv6-86v2-598jpath-to-regexp@0.1.70.1.10
MediumUBUNTU-CVE-2026-60005nginx@1.26.1-2~focalno fix listed
MediumUBUNTU-CVE-2022-2309libxml2@2.9.10+dfsg-5ubuntu0.20.04.22.9.10+dfsg-5ubuntu0.20.04.5
MediumUBUNTU-CVE-2024-52532libsoup2.4@2.70.0-12.70.0-1ubuntu0.1
MediumUBUNTU-CVE-2025-0938python2.7@2.7.18-1~20.04.42.7.18-1~20.04.7+esm7
MediumUBUNTU-CVE-2025-0938python3.8@3.8.10-0ubuntu1~20.04.23.8.10-0ubuntu1~20.04.16
MediumGHSA-hcg3-q754-cr77golang.org/x/crypto@v0.23.00.35.0
MediumUBUNTU-CVE-2022-42011dbus@1.12.16-2ubuntu2.11.12.16-2ubuntu2.3
MediumUBUNTU-CVE-2022-42012dbus@1.12.16-2ubuntu2.11.12.16-2ubuntu2.3
MediumUBUNTU-CVE-2023-34969dbus@1.12.16-2ubuntu2.3no fix listed
MediumGHSA-8cj5-5rvv-wf4vtar-fs@2.1.12.1.3
MediumGHSA-3mfm-83xf-c92rhandlebars@4.7.74.7.9
MediumUBUNTU-CVE-2026-8927curl@7.68.0-1ubuntu2.227.68.0-1ubuntu2.25+esm4
MediumUBUNTU-CVE-2022-3116heimdal@7.7.0+dfsg-1ubuntu17.7.0+dfsg-1ubuntu1.1
MediumUBUNTU-CVE-2023-27043python2.7@2.7.18-1~20.04.42.7.18-1~20.04.4+esm3
MediumUBUNTU-CVE-2023-27043python3.8@3.8.10-0ubuntu1~20.04.23.8.10-0ubuntu1~20.04.12
MediumUBUNTU-CVE-2026-42010gnutls28@3.6.13-2ubuntu1.63.6.13-2ubuntu1.12+esm2
MediumUBUNTU-CVE-2026-9669python3.8@3.8.10-0ubuntu1~20.04.2no fix listed
MediumUBUNTU-CVE-2026-9669python2.7@2.7.18-1~20.04.4no fix listed
MediumGHSA-xhpv-hc6g-r9c6handlebars@4.7.74.7.9
MediumUBUNTU-CVE-2026-28388openssl@1.1.1f-1ubuntu2.121.1.1f-1ubuntu2.24+esm3
MediumGHSA-99f4-grh7-6pcq@grpc/grpc-js@1.10.91.10.12
MediumGHSA-m7jm-9gc2-mpf2fast-xml-parser@4.3.64.5.4
MediumUBUNTU-CVE-2025-69421openssl@1.1.1f-1ubuntu2.121.1.1f-1ubuntu2.24+esm2
MediumGHSA-3xgq-45jj-v275cross-spawn@7.0.37.0.5
MediumGHSA-p92q-9vqr-4j8vaxios@1.6.51.16.0
MediumGHSA-vj76-c3g6-qr5vtar-fs@2.1.12.1.4
MediumUBUNTU-CVE-2017-18207python2.7@2.7.18-1~20.04.4no fix listed
MediumUBUNTU-CVE-2025-32049libsoup2.4@2.70.0-1no fix listed
MediumUBUNTU-CVE-2023-1667libssh@0.9.3-2ubuntu2.20.9.3-2ubuntu2.3
MediumUBUNTU-CVE-2024-22025nodejs@18.20.4-1nodesource1no fix listed
MediumUBUNTU-CVE-2022-0213vim@2:8.1.2269-1ubuntu5.72:8.1.2269-1ubuntu5.14
MediumUBUNTU-CVE-2026-28387openssl@1.1.1f-1ubuntu2.121.1.1f-1ubuntu2.24+esm3
MediumUBUNTU-CVE-2026-11940python3.8@3.8.10-0ubuntu1~20.04.2no fix listed
MediumUBUNTU-CVE-2026-11940python2.7@2.7.18-1~20.04.4no fix listed
MediumGHSA-jmr7-xgp7-cmfjfast-xml-parser@4.3.64.5.4
MediumUBUNTU-CVE-2025-32988gnutls28@3.6.13-2ubuntu1.63.6.13-2ubuntu1.12+esm1
MediumUBUNTU-CVE-2024-52005git@1:2.25.1-1ubuntu3.13no fix listed
MediumGHSA-mpg4-rc92-vx8vfast-xml-parser@4.3.64.4.1
MediumUBUNTU-CVE-2025-32913libsoup2.4@2.70.0-12.70.0-1ubuntu0.3
MediumGHSA-qwcr-r2fm-qrc7body-parser@1.20.21.20.3
MediumGHSA-96hv-2xvq-fx4pws@8.8.18.21.0
MediumGHSA-3ppc-4f35-3m26minimatch@9.0.49.0.6
MediumGHSA-25h7-pfq9-p65fflatted@3.2.73.4.0

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.2.6latestyesterday25.05.411253141,18618,923
1.2.57 days ago25.05.411253141,18618,923

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/helmforge/countly.svg)](https://charts.stackradar.io/charts/helmforge/countly)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 9 Sept 2026 · scanned 15 Sept 2026 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.