StackRadar

loki Helm chart

kubeblocksVerified publisher

Scored 14 Sept 2026

Helm chart for Grafana Loki in simple, scalable mode

Latest 5.39.0 2 years agoapp version 2.9.2 0Artifact Hub

loki 5.39.0 deploys 5 container images: grafana/loki-canary, grafana/agent-operator, nginxinc/nginx-unprivileged, grafana/loki and 1 more. Across them, 507 findings1 critical, 14 high 2 on CISA KEV. The highest contribution is ALPINE-CVE-2023-44487 in nginx 1.24.0-r1, fixed in 1.24.0-r7.

Radar Score

5,84111486406

507 findings over 5 of 5 images measured

KEV ×2 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

5 images
ImageTagVulnerabilitiesRadar Score
grafana/loki-canary2.9.204211231,605
grafana/agent-operatorv0.34.103131161,331
nginxinc/nginx-unprivileged1.24-alpine121516679
grafana/loki×32.9.204211271,645
kiwigrid/k8s-sidecar1.24.3011624581

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

226 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumALPINE-CVE-2024-2379curl@8.5.0-r08.7.1-r0
MediumGHSA-4f99-4q7p-p3ghgithub.com/sirupsen/logrus@v1.9.21.9.3
MediumGHSA-rm3j-f69w-wqmqgolang.org/x/crypto@v0.14.00.52.0
MediumGHSA-hcg3-q754-cr77golang.org/x/crypto@v0.14.00.35.0
MediumALPINE-CVE-2024-2466curl@8.5.0-r08.7.1-r0
MediumGHSA-6v2p-p543-phr9golang.org/x/oauth2@v0.10.00.27.0
MediumGHSA-8rm2-7qqf-34qmgithub.com/prometheus/prometheus@v0.43.1-0.20230419161410-69155c6ba1e90.305.2
MediumGHSA-jr27-m4p2-rc6rpyasn1@0.5.00.6.3
LowGHSA-89gr-r52h-f8rxgolang.org/x/crypto@v0.14.00.52.0
LowGHSA-6g7g-w4f8-9c9xgithub.com/buger/jsonparser@v1.1.11.1.2
LowGHSA-jppx-rxg9-jmrxgolang.org/x/crypto@v0.14.00.52.0
LowGHSA-mh63-6h87-95cpgithub.com/golang-jwt/jwt/v4@v4.5.04.5.2
LowGHSA-vp52-pcj8-j9qcgoogle.golang.org/grpc@v1.56.31.83.1
LowGO-2023-2102stdlib@go1.20.41.20.10
LowGHSA-xqr8-7jwr-rhp7certifi@2023.5.72023.7.22
LowALPINE-CVE-2024-50602expat@2.6.2-r02.6.4-r0
LowALPINE-CVE-2024-8096curl@8.5.0-r08.10.0-r0
LowGHSA-q4h4-gmj2-qvw2golang.org/x/crypto@v0.14.00.52.0
LowGHSA-w879-237q-wc7rgolang.org/x/crypto@v0.14.00.52.0
LowGHSA-2wrh-6pvc-2jm9golang.org/x/net@v0.10.00.13.0
LowGO-2023-2185stdlib@go1.21.31.20.11
LowALPINE-CVE-2024-4603openssl@3.1.2-r03.1.5-r0
LowALPINE-CVE-2024-55549libxslt@1.1.38-r01.1.38-r1
LowALPINE-CVE-2025-24855libxslt@1.1.38-r01.1.38-r1
LowALPINE-CVE-2024-0853curl@8.5.0-r08.6.0-r0
LowGHSA-wf93-45jw-7689pip@22.3.126.1.2
LowGHSA-m4p7-r5rc-7g4jpyasn1@0.5.00.6.4
LowGHSA-9hjg-9r4m-mvj7requests@2.29.02.32.4
LowGHSA-8ppf-4f7h-5ppjpyasn1@0.5.00.6.4
LowGHSA-hm4w-wwcw-mr6rpyasn1@0.5.00.6.4
LowGHSA-m5vv-6r4h-3vj9github.com/Azure/azure-sdk-for-go/sdk/azidentity@v1.2.01.6.0-beta.4.0.20240610221955-50774cd97099
LowGO-2026-4341stdlib@go1.21.31.24.12
LowGO-2024-2887stdlib@go1.21.31.21.11
LowALPINE-CVE-2025-26519musl@1.2.4-r11.2.4-r3
LowGHSA-8rrh-rw8j-w5fxwheel@0.40.00.46.2
LowGHSA-m5gv-m5f9-wgv4github.com/grafana/agent@v0.34.10.43.3
LowGO-2023-1987stdlib@go1.20.41.19.12
LowGHSA-v86x-5fm3-5p7jgithub.com/prometheus/alertmanager@v0.25.00.25.1
LowGHSA-34jh-p97f-mpxfurllib3@1.26.161.26.19
LowGHSA-4xh5-x5gv-qwphpip@22.3.125.3
LowGO-2023-1878stdlib@go1.20.41.19.11
LowGHSA-45gg-vh54-h5m9golang.org/x/crypto@v0.14.00.52.0
LowGHSA-h35f-9h28-mq5csetuptools@65.5.183.0.0
LowGO-2024-2963stdlib@go1.21.31.21.12
LowGHSA-5cv4-jp36-h3mwgolang.org/x/net@v0.17.00.55.0
LowGHSA-j5w8-q4qc-rx2xgolang.org/x/crypto@v0.14.00.45.0
LowPYSEC-2026-3721pip@22.3.126.2
LowGHSA-vvgc-356p-c3xwgolang.org/x/net@v0.17.00.38.0
LowGHSA-mq26-g339-26xfpip@22.3.123.3
LowGHSA-qc2q-p7wx-3px3google.golang.org/grpc@v1.56.31.83.1

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
5.39.0latest2 years ago2.9.2114864065,841

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/kubeblocks/loki.svg)](https://charts.stackradar.io/charts/kubeblocks/loki)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 6 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.