zurg Helm chart
k8s-home-lab-repoScored 14 Sept 2026
A self-hosted Real-Debrid webdav server
Latest 1.2.1 4 months agoapp version v0.9.3-final 0Artifact Hub
zurg 1.2.1 deploys 1 container image: ghcr.io/debridmediamanager/zurg-testing. Across them, 149 findings — 1 critical, 3 high. The highest contribution is ALPINE-CVE-2025-6965 in sqlite 3.45.3-r1, fixed in 3.45.3-r3. Chart.yaml declares kubeVersion >=1.16.0-0; rendered for Kubernetes 1.16.0.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Container images
| Image | Tag | Vulnerabilities | Radar Score |
|---|---|---|---|
| ghcr.io/ | v0.9.3-final | 1333112 | 1,733 |
Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.
Low findings
Low: findings whose contribution to the Radar Score is 1–14. Show every band
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | ALPINE-CVE-2025-69420 | openssl | 3.3.6-r0 |
| Low | ALPINE-CVE-2024-9287 | python3 | 3.12.8-r0 |
| Low | ALPINE-CVE-2026-31789 | openssl | 3.3.7-r0 |
| Low | ALPINE-CVE-2025-69419 | openssl | 3.3.6-r0 |
| Low | ALPINE-CVE-2025-29087 | sqlite | 3.45.3-r2 |
| Low | ALPINE-CVE-2024-50602 | expat | 2.6.4-r0 |
| Low | ALPINE-CVE-2026-22184 | zlib | 1.3.2-r0 |
| Low | ALPINE-CVE-2024-8096 | curl | 8.10.0-r0 |
| Low | ALPINE-CVE-2026-45186 | expat | 2.8.1-r0 |
| Low | ALPINE-CVE-2024-6923 | python3 | 3.12.6-r0 |
| Low | ALPINE-CVE-2025-15468 | openssl | 3.3.6-r0 |
| Low | GO-2026-4341 | stdlib | 1.24.12 |
| Low | ALPINE-CVE-2025-26519 | musl | 1.2.5-r1 |
| Low | ALPINE-CVE-2024-12718 | python3 | 3.12.11-r0 |
| Low | ALPINE-CVE-2026-25210 | expat | 2.7.4-r0 |
| Low | GHSA-5cv4-jp36-h3mw | golang.org/ | 0.55.0 |
| Low | ALPINE-CVE-2026-40200 | musl | 1.2.5-r3 |
| Low | ALPINE-CVE-2025-66199 | openssl | 3.3.6-r0 |
| Low | GHSA-vvgc-356p-c3xw | golang.org/ | 0.38.0 |
| Low | ALPINE-CVE-2025-4947 | curl | 8.14.0-r0 |
| Low | ALPINE-CVE-2026-22796 | openssl | 3.3.6-r0 |
| Low | GO-2024-3106 | stdlib | 1.22.7 |
| Low | ALPINE-CVE-2026-34743 | xz | 5.8.3-r0 |
| Low | GO-2024-3107 | stdlib | 1.22.7 |
| Low | ALPINE-CVE-2024-6874 | curl | 8.9.0-r0 |
| Low | GO-2024-3333 | golang.org/ | 0.33.0 |
| Low | ALPINE-CVE-2024-11053 | curl | 8.11.1-r0 |
| Low | GO-2024-3105 | stdlib | 1.22.7 |
| Low | GO-2026-4981 | stdlib | 1.25.10 |
| Low | GO-2025-3563 | stdlib | 1.23.8 |
| Low | GO-2026-4977 | stdlib | 1.25.10 |
| Low | GO-2026-4986 | stdlib | 1.25.10 |
| Low | GO-2026-4918 | golang.org/ | 0.53.0 |
| Low | GO-2026-4918 | stdlib | 1.25.10 |
| Low | GO-2026-4337 | stdlib | 1.24.13 |
| Low | GO-2026-4601 | stdlib | 1.25.8 |
| Low | ALPINE-CVE-2025-4516 | python3 | 3.12.10-r1 |
| Low | GO-2026-5026 | golang.org/ | 0.55.0 |
| Low | GO-2026-5026 | stdlib | 1.25.13 |
| Low | GO-2025-3420 | stdlib | 1.22.11 |
| Low | GO-2026-4342 | stdlib | 1.24.12 |
| Low | GO-2025-3751 | stdlib | 1.23.10 |
| Low | ALPINE-CVE-2024-13176 | openssl | 3.3.2-r2 |
| Low | GHSA-vrw8-fxc6-2r93 | github.com/ | 5.2.2 |
| Low | GO-2026-4870 | stdlib | 1.25.9 |
| Low | GO-2025-4009 | stdlib | 1.24.8 |
| Low | GO-2026-4947 | stdlib | 1.25.9 |
| Low | GO-2025-4006 | stdlib | 1.24.8 |
| Low | GO-2026-5037 | stdlib | 1.25.11 |
| Low | GO-2026-4971 | stdlib | 1.25.10 |
Indexed versions
| Version | Published | App version | Vulnerabilities | Radar Score |
|---|---|---|---|---|
| 1.2.1latest | 4 months ago | v0.9.3-final | 1333112 | 1,733 |
The latest version and the previous major, as selected nightly from the repository’s index.
README badge
Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.