StackRadar

jenkins Helm chart

jenkins-x

Scored 14 Sept 2026

Open source continuous integration server. It supports multiple SCM tools including CVS, Subversion and Git. It can execute Apache Ant and Apache Maven-based projects as well as arbitrary scripts.

Latest 0.10.38 7 years agoapp version 2.67 0Artifact Hub

jenkins 0.10.38 deploys 2 container images: jenkinsci/jenkins and gcr.io/jenkinsxio/jx. Across the 1 measured, 554 findings13 critical, 22 high 6 on CISA KEV. The highest contribution is GHSA-xvxq-hq48-xphm in script-security 1.18.1, fixed in 1.54.

Radar Score

10,6821322244275

554 findings over 1 of 2 images measured

KEV ×6 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

2 images
ImageTagVulnerabilitiesRadar Score
jenkinsci/jenkins×22.67132224427510,682
gcr.io/jenkinsxio/jx2.0.645unmeasured

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

554 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumDSA-4144-1openjdk-8@8u141-b15-1~deb9u18u162-b12-1~deb9u1
MediumGHSA-98fp-r22g-wpj7jenkins-core@2.672.400
MediumGHSA-5v34-g2px-j4fwant@1.9.21.9.16
MediumDSA-4530-1expat@2.2.0-2+deb9u12.2.0-2+deb9u3
MediumGHSA-6v7w-535j-rq5mspring-web@2.5.6.SEC033.2.14
MediumGHSA-q5r4-cfpx-h6fhant@1.9.21.9.16
MediumGHSA-x9rg-q5fx-fx66libpam4j@1.61.10
MediumGHSA-h76p-mc68-jv3pjenkins-core@2.672.375.4
MediumGHSA-vp5f-8jgw-j53csubversion@1.542.13.2
MediumDLA-2293-1mercurial@4.0-1+deb9u14.0-1+deb9u2
MediumGHSA-4h47-h3cr-23whjenkins-core@2.672.138.2
MediumGHSA-c8xf-m4ff-jcxjbcprov-jdk15on@1.541.56
MediumDLA-2734-1curl@7.52.1-57.52.1-5+deb9u15
MediumGHSA-wpr6-qvcq-8269subversion@1.542.15.4
MediumDSA-4668-1openjdk-8@8u141-b15-1~deb9u18u252-b09-1~deb9u1
MediumGHSA-76qj-9gwh-pvv3script-security@1.18.11229.v4880b
MediumDSA-4007-1curl@7.52.1-57.52.1-5+deb9u2
MediumDSA-3982-1perl@5.24.1-3+deb9u15.24.1-3+deb9u2
MediumGHSA-cxqw-vjcr-gp5gjenkins-core@2.672.263.2
MediumDSA-4202-1curl@7.52.1-57.52.1-5+deb9u6
MediumDSA-4052-1bzr@2.7.0+bzr6619-72.7.0+bzr6619-7+deb9u1
MediumDLA-2972-1libxml2@2.9.4+dfsg1-2.2+deb9u12.9.4+dfsg1-2.2+deb9u6
MediumDSA-4425-1wget@1.18-51.18-5+deb9u3
MediumDSA-4331-1curl@7.52.1-57.52.1-5+deb9u8
MediumDSA-4113-1libvorbis@1.3.5-41.3.5-4+deb9u1
MediumDSA-4475-1openssl@1.1.0f-31.1.0k-1~deb9u1
MediumGHSA-gp7f-rwcx-9369jsoup@1.7.11.15.3
MediumGHSA-hv45-5j9h-7fhgjenkins-core@2.672.138.2
MediumDLA-2664-1curl@7.52.1-57.52.1-5+deb9u14
LowDSA-4059-1libxcursor@1:1.1.14-1+b41:1.1.14-1+deb9u1
LowGHSA-298r-5c48-7q2rjunit@1.61160.vf1f01a_a_ea_b_7f
LowGHSA-55wp-3pq4-w8p9jenkins-core@2.672.414.2
LowDLA-2976-1gzip@1.6-5+b11.6-5+deb9u1
LowDLA-2977-1xz-utils@5.2.2-1.2+b15.2.2-1.2+deb9u1
LowGHSA-8qpf-fv36-h4r8jenkins-core@2.672.138
LowDSA-4106-1libtasn1-6@4.10-1.14.10-1.1+deb9u1
LowGHSA-2fvj-hgj9-j2grjetty-security@9.4.5.v201705029.4.63
LowDSA-4621-1openjdk-8@8u141-b15-1~deb9u18u242-b08-1~deb9u1
LowDLA-2904-1expat@2.2.0-2+deb9u12.2.0-2+deb9u4
LowDLA-2378-1openssl1.0@1.0.2l-21.0.2u-1~deb9u2
LowDSA-3978-1gdk-pixbuf@2.36.5-22.36.5-2+deb9u1
LowDLA-2828-1libvorbis@1.3.5-41.3.5-4+deb9u3
LowGHSA-mq66-vcfc-8246mercurial@4.04.9
LowGHSA-x6jw-2f23-mc5jjenkins-core@2.672.89.4
LowDLA-2773-1curl@7.52.1-57.52.1-5+deb9u16
LowGHSA-hrwc-pqfm-g6qfsubversion@1.542.9
LowDSA-4666-1openldap@2.4.44+dfsg-52.4.44+dfsg-5+deb9u4
LowDLA-2437-1krb5@1.15-11.15-1+deb9u2
LowGHSA-3295-h9qx-r82xacegi-security@1.0.7no fix listed
LowGHSA-6fmv-xxpf-w3cwplexus-utils@3.0.173.6.1

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.10.38latest7 years ago2.67132224427510,682

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/jenkins-x/jenkins.svg)](https://charts.stackradar.io/charts/jenkins-x/jenkins)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 8 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.