kommander Helm chart
mesosphere-stableScored 14 Sept 2026
Kommander
Latest 0.39.2 3 years agodeploys tag 1.3.0 0Artifact Hub
kommander 0.39.2 deploys 29 container images: kiwigrid/k8s-sidecar, mesosphere/grafana-plugins, grafana/grafana, quay.io/kubernetes-multicluster/kubefed and 22 more. Across the 24 measured, 5,212 findings — 22 critical, 148 high — 21 on CISA KEV. The highest contribution is UBUNTU-CVE-2022-2068 in openssl 1.1.1f-1ubuntu2, fixed in 1.1.1f-1ubuntu2.15.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Container images
Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.
Vulnerabilities
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | UBUNTU-CVE-2022-39260 | git | 1:2.25.1-1ubuntu3.6 |
| Medium | GHSA-c3h9-896r-86jm | github.com/ | 1.3.2 |
| Medium | ALPINE-CVE-2021-39537 | ncurses | 6.2_p20200523-r1 |
| Medium | UBUNTU-CVE-2021-39537 | ncurses | 6.2-0ubuntu2.1 |
| Medium | ALPINE-CVE-2022-32205 | curl | 7.79.1-r2 |
| Medium | ALPINE-CVE-2019-1551 | openssl | 1.1.1d-r2 |
| Medium | GHSA-q78c-gwqw-jcmc | k8s.io/ | 1.24.17 |
| Medium | UBUNTU-CVE-2019-1010023 | glibc | no fix listed |
| Medium | UBUNTU-CVE-2022-1587 | pcre2 | 10.34-7ubuntu0.1 |
| Medium | UBUNTU-CVE-2021-35942 | glibc | 2.31-0ubuntu9.7 |
| Medium | UBUNTU-CVE-2021-46143 | expat | 2.2.9-1ubuntu0.2 |
| Medium | ALPINE-CVE-2021-36159 | apk-tools | 2.12.6-r0 |
| Medium | ALPINE-CVE-2022-25314 | expat | 2.2.10-r2 |
| Medium | UBUNTU-CVE-2022-25314 | expat | 2.2.9-1ubuntu0.4 |
| Medium | UBUNTU-CVE-2020-8286 | curl | 7.68.0-1ubuntu2.4 |
| Medium | GHSA-vvpx-j8f3-3w6h | golang.org/ | 0.7.0 |
| Medium | GHSA-33c5-9fx5-fvjm | k8s.io/ | 0.18.7 |
| Medium | GHSA-33c5-9fx5-fvjm | k8s.io/ | 1.16.13 |
| Medium | ALPINE-CVE-2021-22946 | curl | 7.79.0-r0 |
| Medium | UBUNTU-CVE-2021-22946 | curl | 7.68.0-1ubuntu2.7 |
| Medium | ALPINE-CVE-2022-22826 | expat | 2.2.10-r0 |
| Medium | ALPINE-CVE-2022-22827 | expat | 2.2.10-r0 |
| Medium | UBUNTU-CVE-2022-22826 | expat | 2.2.9-1ubuntu0.2 |
| Medium | UBUNTU-CVE-2022-22827 | expat | 2.2.9-1ubuntu0.2 |
| Medium | ALPINE-CVE-2023-0215 | openssl | 1.1.1t-r0 |
| Medium | UBUNTU-CVE-2023-0215 | openssl | 1.1.1f-1ubuntu2.17 |
| Medium | ALPINE-CVE-2020-28196 | krb5 | 1.17.2-r0 |
| Medium | UBUNTU-CVE-2020-28196 | krb5 | 1.17-6ubuntu4.1 |
| Medium | UBUNTU-CVE-2020-36223 | openldap | 2.4.49+dfsg-2ubuntu1.6 |
| Medium | UBUNTU-CVE-2020-36224 | openldap | 2.4.49+dfsg-2ubuntu1.6 |
| Medium | UBUNTU-CVE-2020-36225 | openldap | 2.4.49+dfsg-2ubuntu1.6 |
| Medium | UBUNTU-CVE-2020-36226 | openldap | 2.4.49+dfsg-2ubuntu1.6 |
| Medium | UBUNTU-CVE-2020-36229 | openldap | 2.4.49+dfsg-2ubuntu1.6 |
| Medium | GHSA-9r2w-394v-53qc | tar | 6.1.7 |
| Medium | ALPINE-CVE-2021-46143 | expat | 2.2.10-r0 |
| Medium | ALPINE-CVE-2022-22825 | expat | 2.2.10-r0 |
| Medium | UBUNTU-CVE-2022-22825 | expat | 2.2.9-1ubuntu0.2 |
| Medium | UBUNTU-CVE-2022-44640 | heimdal | 7.7.0+dfsg-1ubuntu1.3 |
| Medium | GHSA-j2jp-wvqg-wc2g | github.com/ | 0.4.9 |
| Medium | ALPINE-CVE-2022-23990 | expat | 2.2.10-r1 |
| Medium | UBUNTU-CVE-2022-23990 | expat | 2.2.9-1ubuntu0.2 |
| Medium | GHSA-hp87-p4gw-j4gq | gopkg.in/ | 3.0.1 |
| Medium | GHSA-8c26-wmh5-6g9v | golang.org/ | 0.0.0-20220314234659-1baeb1ce4c0b |
| Medium | UBUNTU-CVE-2021-46848 | libtasn1-6 | 4.16.0-2ubuntu0.1+esm1 |
| Medium | UBUNTU-CVE-2021-36690 | sqlite3 | 3.31.1-4ubuntu0.3 |
| Medium | GHSA-27wf-5967-98gx | k8s.io/ | 1.28.12 |
| Medium | GHSA-4374-p667-p6c8 | golang.org/ | 0.17.0 |
| Medium | GHSA-fwr7-v2mv-hh25 | async | 3.2.2 |
| Medium | UBUNTU-CVE-2024-45490 | expat | 2.2.9-1ubuntu0.7 |
| Medium | UBUNTU-CVE-2021-43618 | gmp | 2:6.2.0+dfsg-4ubuntu0.1 |
Indexed versions
| Version | Published | App version | Vulnerabilities | Radar Score |
|---|---|---|---|---|
| 0.39.2latest | 3 years ago | 1.3.0 | 221481,0703,962 | 68,284 |
The latest version and the previous major, as selected nightly from the repository’s index.
README badge
Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.