image-storage-service Helm chart
jtektVerified publisherScored 14 Sept 2026
Helm chart for the Image Storage Service
Latest 0.4.3 5 months agoapp version v1.16.17 0Artifact Hub
image-storage-service 0.4.3 deploys 4 container images: library/kong, bitnamilegacy/mongodb, public.ecr.aws/jtekt-corporation/image-storage-service and public.ecr.aws/jtekt-corporation/image-storage-service-gui. Across them, 1,988 findings — 9 critical, 15 high — 10 on CISA KEV. The highest contribution is DEBIAN-CVE-2025-27363 in freetype 2.12.1+dfsg-5+deb12u3, fixed in 2.12.1+dfsg-5+deb12u4.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Container images
| Image | Tag | Vulnerabilities | Radar Score |
|---|---|---|---|
| library/ | 3.6 | 1346193 | 2,776 |
| bitnamilegacy/ | 6.0.10-debian-11-r8 | 2521187 | 2,470 |
| public.ecr.aws/ | v1.16.17 | 45188893 | 12,304 |
| public.ecr.aws/ | v1.9.4 | 2286346 | 5,039 |
Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.
Vulnerabilities
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | DEBIAN-CVE-2007-3996 | libwmf | no fix listed |
| Medium | DEBIAN-CVE-2026-56379 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u8 |
| Medium | DEBIAN-CVE-2025-13836 | python3.11 | 3.11.2-6+deb12u7 |
| Medium | DEBIAN-CVE-2026-6473 | postgresql-15 | 15.19-0+deb12u1 |
| Medium | DEBIAN-CVE-2026-18924 | curl | no fix listed |
| Medium | UBUNTU-CVE-2022-4899 | libzstd | no fix listed |
| Medium | UBUNTU-CVE-2023-5678 | openssl | no fix listed |
| Medium | DEBIAN-CVE-2025-9230 | openssl | 3.0.17-1~deb12u3 |
| Medium | DEBIAN-CVE-2026-11856 | curl | no fix listed |
| Medium | DEBIAN-CVE-2024-7006 | tiff | 4.5.0-6+deb12u2 |
| Medium | UBUNTU-CVE-2023-6129 | openssl | no fix listed |
| Medium | UBUNTU-CVE-2026-8925 | curl | 7.81.0-1ubuntu1.25 |
| Medium | GHSA-grv7-fg5c-xmjg | braces | 3.0.3 |
| Medium | DEBIAN-CVE-2016-9116 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2016-9117 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2025-53014 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u4 |
| Medium | DEBIAN-CVE-2026-33845 | gnutls28 | 3.7.9-2+deb12u7 |
| Medium | DEBIAN-CVE-2025-48385 | git | 1:2.39.5-0+deb12u3 |
| Medium | DEBIAN-CVE-2016-10505 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2011-3389 | gnutls28 | no fix listed |
| Medium | DEBIAN-CVE-2025-49794 | libxml2 | 2.9.14+dfsg-1.3~deb12u3 |
| Medium | DEBIAN-CVE-2016-9115 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2019-6462 | cairo | no fix listed |
| Medium | DEBIAN-CVE-2024-25062 | libxml2 | 2.9.14+dfsg-1.3~deb12u2 |
| Medium | DEBIAN-CVE-2025-0838 | abseil | 20220623.1-1+deb12u1 |
| Medium | DEBIAN-CVE-2019-6461 | cairo | no fix listed |
| Medium | DEBIAN-CVE-2025-6021 | libxml2 | 2.9.14+dfsg-1.3~deb12u3 |
| Medium | DEBIAN-CVE-2026-23876 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u6 |
| Medium | DEBIAN-CVE-2026-42009 | gnutls28 | 3.7.9-2+deb12u7 |
| Medium | DEBIAN-CVE-2026-48165 | mariadb | 1:10.11.18-0+deb12u1 |
| Medium | DEBIAN-CVE-2025-57803 | imagemagick | 8:6.9.11.60+dfsg-1.6+deb12u4 |
| Medium | DEBIAN-CVE-2026-63076 | openssl | no fix listed |
| Medium | DEBIAN-CVE-2025-59375 | expat | no fix listed |
| Medium | GHSA-pjwm-pj3p-43mv | axios | 0.32.0 |
| Medium | DEBIAN-CVE-2024-8176 | expat | 2.5.0-1+deb12u2 |
| Medium | DEBIAN-CVE-2023-49462 | libheif | 1.15.1-1+deb12u1 |
| Medium | DEBIAN-CVE-2024-9681 | curl | 7.88.1-10+deb12u9 |
| Medium | DEBIAN-CVE-2025-9900 | tiff | 4.5.0-6+deb12u3 |
| Medium | DEBIAN-CVE-2026-33846 | gnutls28 | 3.7.9-2+deb12u7 |
| Medium | UBUNTU-CVE-2024-0727 | openssl | no fix listed |
| Medium | DEBIAN-CVE-2018-15919 | openssh | no fix listed |
| Medium | DEBIAN-CVE-2023-49463 | libheif | no fix listed |
| Medium | DEBIAN-CVE-2025-7424 | libxslt | 1.1.35-1+deb12u2 |
| Medium | DEBIAN-CVE-2026-25646 | libpng1.6 | 1.6.39-2+deb12u3 |
| Medium | DEBIAN-CVE-2025-53367 | djvulibre | 3.5.28-2.1~deb12u1 |
| Medium | GHSA-jr5f-v2jv-69x6 | axios | 0.30.0 |
| Medium | DEBIAN-CVE-2022-1210 | tiff | no fix listed |
| Medium | DEBIAN-CVE-2024-38428 | wget | 1.21.3-1+deb12u1 |
| Medium | DEBIAN-CVE-2018-10126 | tiff | no fix listed |
| Medium | GHSA-x527-x647-q7gg | golang.org/ | 0.52.0 |
Indexed versions
| Version | Published | App version | Vulnerabilities | Radar Score |
|---|---|---|---|---|
| 0.4.3latest | 5 months ago | v1.16.17 | 9153411,619 | 22,589 |
The latest version and the previous major, as selected nightly from the repository’s index.
README badge
Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.