StackRadar

drupal 1.2.12 Helm chart

helmforgeVerified publisher

Scored 15 Sept 2026

Production-ready Drupal CMS with seeded sites persistence, S3 backups, and safe horizontal scaling controls

Version 1.2.12 5 days agoapp version 11.4.5 0Artifact Hub

drupal 1.2.12 deploys 2 container images: library/drupal and library/mysql. Across them, 2,145 findings1 critical, 1 high 1 on CISA KEV. The highest contribution is GHSA-ghwc-95x2-682j in drupal/core 9.8.0, fixed in 10.4.10. Chart.yaml declares kubeVersion >=1.26.0-0; rendered for Kubernetes 1.26.0.

Radar Score

17,854111541,988

2,145 findings over 2 of 2 images measured

KEV confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

2 images
ImageTagVulnerabilitiesRadar Score
library/drupal×211.4.5-php8.5-apache-bookworm111521,92817,391
library/mysql9.7.200260463

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

2,145 distinct across the version’s images
SeverityAdvisoryPackageFixed in
LowDEBIAN-CVE-2026-68344linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-68368linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-68369linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-68395linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-68410linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-80733linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-80742linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-80743linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-80756linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-80757linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-63871linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-68203linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-72324linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-72325linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-72376linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-72379linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2025-40102linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-72321linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-72341linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-80791linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-63959linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-63962linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-68169linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-72017linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-72030linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-72040linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-72216linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-72237linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-72305linux@6.1.180-16.1.187-1
LowGHSA-mhpg-hpj5-73r2drupal/core@9.8.010.4.9
LowDEBIAN-CVE-2026-68165linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-68181linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-68190linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-68194linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-68269linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-68386linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-80730linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-80840linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2023-54141linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-68349linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2003-1307apache2@2.4.68-1~deb12u1no fix listed
LowDEBIAN-CVE-2024-42158linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2025-68296linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-64572linux@6.1.180-16.1.187-1
LowDEBIAN-CVE-2026-80807linux@6.1.180-16.1.187-1
LowGO-2026-4602stdlib@go1.24.61.25.8
LowDEBIAN-CVE-2026-63963linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-68185linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-68396linux@6.1.180-1no fix listed
LowDEBIAN-CVE-2026-72007linux@6.1.180-1no fix listed

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.2.13latesttoday11.4.610373503,660
1.2.125 days ago11.4.5111541,98817,854

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/helmforge/drupal.svg)](https://charts.stackradar.io/charts/helmforge/drupal)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 6 Sept 2026 · scanned 15 Sept 2026 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.