StackRadar

graylog 3.0.35 Helm chart

kong-zVerified publisher

Scored 30 Sept 2026

Graylog is the centralized log management solution built to open standards for capturing, storing, and enabling real-time analysis of terabytes of machine data.

Version 3.0.35 todayapp version 7.2.0-rc.1-1 29Artifact Hub

graylog 3.0.35 deploys 5 container images: quay.io/mongodb/mongodb-kubernetes-operator, library/busybox, opensearchproject/opensearch, library/alpine and 1 more. Across them, 253 findings — 0 critical, 1 high. The highest contribution is RHSA-2025:12010 in sqlite 3.26.0-19.el8_9, fixed in 0:3.26.0-20.el8_10.

Radar Score

2,5990134217

253 findings over 5 of 5 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

5 images
ImageTagVulnerabilitiesRadar Score
quay.io/mongodb/mongodb-kubernetes-operator0.13.001111081,180
library/busyboxlatest00000
opensearchproject/opensearch×22.19.6001350786
library/alpinelatest00000
graylog/graylog7.2.0-rc.1-1001059633

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

253 distinct across the version’s images
SeverityAdvisoryPackageFixed in
HighRHSA-2025:12010sqlite@3.26.0-19.el8_90:3.26.0-20.el8_10
MediumRHSA-2025:11035lz4@1.8.3-3.el8_40:1.8.3-5.el8_10
MediumRHSA-2026:26275openssl@1:1.1.1k-14.el8_61:1.1.1k-16.el8_6
MediumRHSA-2025:10698libxml2@2.9.7-19.el8_100:2.9.7-21.el8_10.1
MediumUBUNTU-CVE-2016-20013glibc@2.39-0ubuntu8.9no fix listed
MediumGHSA-p93r-85wp-75v3bcprov-jdk15to18@1.791.80.2
MediumGHSA-w9fj-cfpg-grvvnetty-codec-http2@4.1.130.Final4.1.132.Final
MediumGHSA-3qp7-7mw8-wx86netty-handler@4.1.130.Final4.1.135.Final
MediumGHSA-x4gw-5cx5-pgmhnetty-handler@4.1.130.Final4.1.135.Final
MediumGHSA-rmj7-2vxq-3g9fjackson-databind@2.14.12.18.8
MediumGHSA-j288-q9x7-2f5vcommons-lang@2.6no fix listed
MediumRHSA-2026:20611gnutls@3.6.16-8.el8_9.30:3.6.16-8.el8_10.6
MediumRHSA-2026:8534libarchive@3.3.3-5.el80:3.3.3-7.el8_10
MediumGHSA-j3rv-43j4-c7qmjackson-databind@2.14.12.18.8
MediumUBUNTU-CVE-2026-5260gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2
MediumGHSA-68mj-5wr7-6fggamqp-client@5.32.05.33.1
MediumGHSA-93j5-89vc-pph4amqp-client@5.32.05.33.1
MediumUBUNTU-CVE-2026-42009gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2
MediumUBUNTU-CVE-2026-33846gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2
MediumGHSA-f6hv-jmp6-3vwvnetty-codec-http2@4.1.130.Final4.1.133.Final
MediumGHSA-f6hv-jmp6-3vwvnetty-codec-http@4.1.130.Final4.1.133.Final
MediumRHSA-2025:11327glib2@2.56.4-165.el8_100:2.56.4-166.el8_10
MediumRHSA-2026:42090glib2@2.56.4-165.el8_100:2.56.4-170.el8_10
MediumGHSA-2fvj-hgj9-j2grjetty-security@9.4.58.v202508149.4.63
MediumGHSA-jppx-w49h-x2qqnetty-codec-http@4.1.135.Final4.1.136.Final
MediumRHSA-2026:7667nghttp2@1.33.0-6.el8_10.10:1.33.0-6.el8_10.2
MediumUBUNTU-CVE-2026-33845gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2
MediumGHSA-hf6x-8p5f-cgmfhttpcore5@5.3.45.4.3
MediumGHSA-v3jc-474w-2wm6httpcore5-h2@5.3.15.4.3
MediumGHSA-jh4v-gfqj-7rhxamqp-client@5.32.05.34.0
MediumRHSA-2025:17415gnutls@3.6.16-8.el8_9.30:3.6.16-8.el8_10.4
MediumRHSA-2026:61766glib2@2.56.4-165.el8_100:2.56.4-177.el8_10
MediumGHSA-c4c3-7fpv-j4q5netty-handler@4.1.135.Final4.1.137.Final
MediumRHSA-2026:38503openssl@1:1.1.1k-14.el8_61:1.1.1k-17.el8_6
MediumUBUNTU-CVE-2026-42010gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2
LowGHSA-9pwp-9qqc-pr26bcprov-jdk15to18@1.791.85
LowGHSA-9pwp-9qqc-pr26bc-fips@2.1.22.1.3
LowGHSA-9pwp-9qqc-pr26bcprov-jdk18on@1.841.85
LowGHSA-9342-92gg-6v29jakarta.mail@1.6.71.6.8
LowUBUNTU-CVE-2026-42013gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2
LowGHSA-c653-97m9-rcg9netty-handler@4.1.130.Final4.1.135.Final
LowGHSA-558v-64gr-wgg4netty-codec@4.1.135.Final4.1.136.Final
LowRHSA-2026:26354libxml2@2.9.7-19.el8_100:2.9.7-21.el8_10.5
LowGHSA-pwqr-wmgm-9rr8netty-codec-http@4.1.130.Final4.1.132.Final
LowUBUNTU-CVE-2024-10524wget@1.21.4-1ubuntu4.5no fix listed
LowRHSA-2025:18286libssh@0.9.6-14.el80:0.9.6-15.el8_10
LowGHSA-v6w3-qrh8-qcccbc-fips@2.1.22.1.3
LowGHSA-6jqx-86gh-f27wnetty-codec-http@4.1.135.Final4.1.136.Final
LowGHSA-93wv-jw9v-4972netty-codec-http2@4.1.135.Final4.1.136.Final
LowGHSA-mvh2-crg5-v77cnetty-codec-http@4.1.135.Final4.1.136.Final

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
3.0.35latesttoday7.2.0-rc.1-101342172,599
3.0.347 days ago7.2.0-beta.4-101362282,809
3.0.3314 days ago7.2.0-beta.3-101412483,049
3.0.3220 days ago7.2.0-beta.2-101382362,803
3.0.3121 days ago7.2.0-beta.1-101252132,248
3.0.3028 days ago7.2.0-beta.1-101252132,248

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/kong-z/graylog.svg)](https://charts.stackradar.io/charts/kong-z/graylog)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 30 Sept 2026 · scanned 30 Sept 2026 · advisories as of 30 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.