StackRadar

mlflow-server 0.1.9 Helm chart

mlflowserver

Scored 14 Sept 2026

A Helm chart for MLFlow On Kubernetes

Version 0.1.9 3 years agoapp version 2.1.1 1Artifact Hub

mlflow-server 0.1.9 deploys 3 container images: jwilder/dockerize, buntha/mlflow and bitnami/postgresql. Across the 2 measured, 396 findings7 critical, 11 high 8 on CISA KEV. The highest contribution is GHSA-7gwp-5pfp-969j in mlflow 2.1.1, fixed in 3.15.0.

Radar Score

5,80471199279

396 findings over 2 of 3 images measured

KEV ×8 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

3 images
ImageTagVulnerabilitiesRadar Score
jwilder/dockerizelatest00554502
buntha/mlflow2.1.1711942255,302
bitnami/postgresql14.5.0-debian-11-r21unmeasured

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Low findings

279 distinct across the version’s images

Low: findings whose contribution to the Radar Score is 1–14. Show every band

SeverityAdvisoryPackageFixed in
LowPYSEC-2026-2132click@8.1.38.3.3
LowGHSA-jm78-9fvv-mhgrgitpython@3.1.293.1.58
LowGHSA-hc5x-x2vx-497ggunicorn@20.1.022.0.0
LowGHSA-89gr-r52h-f8rxgolang.org/x/crypto@v0.45.00.52.0
LowGHSA-jppx-rxg9-jmrxgolang.org/x/crypto@v0.45.00.52.0
LowGHSA-9rj7-rf2p-w77rgitpython@3.1.293.1.58
LowGHSA-m49c-5c52-6696mlflow@2.1.1no fix listed
LowPYSEC-2023-165gitpython@3.1.293.1.35
LowGHSA-44wm-f244-xhp3pillow@9.3.010.3.0
LowGHSA-62p4-gmf7-7g93pillow@9.3.012.3.0
LowGHSA-f42m-mvfv-cgw5mlflow@2.1.1no fix listed
LowPYSEC-2026-3787gitpython@3.1.293.1.59
LowDLA-3954-1postgresql-13@13.9-0+deb11u113.17-0+deb11u1
LowDLA-4297-1imagemagick@8:6.9.11.60+dfsg-1.38:6.9.11.60+dfsg-1.3+deb11u6
LowDSA-5330-1curl@7.74.0-1.3+deb11u37.74.0-1.3+deb11u5
LowDSA-5554-1postgresql-13@13.9-0+deb11u113.13-0+deb11u1
LowGHSA-vjc4-5qp5-m44jpillow@9.3.012.3.0
LowGHSA-8c7q-86fq-vvmhmlflow@2.1.13.11.0rc1
LowDLA-3907-1sqlite3@3.34.1-33.34.1-3+deb11u1
LowGHSA-q2x7-8rv6-6q7hjinja2@3.1.23.1.5
LowGHSA-xj96-63gp-2gmrpillow@9.3.012.3.0
LowGHSA-xqr8-7jwr-rhp7certifi@2022.12.72023.7.22
LowGHSA-wfm5-v35h-vwf4gitpython@3.1.293.1.33
LowGHSA-5wmx-573v-2qwqmarkdown@3.4.13.8.1
LowPYSEC-2026-3951gitpython@3.1.293.1.55
LowGHSA-gmj6-6f8f-6699jinja2@3.1.23.1.5
LowGHSA-q4h4-gmj2-qvw2golang.org/x/crypto@v0.45.00.52.0
LowPYSEC-2026-3784gitpython@3.1.293.1.58
LowGHSA-w879-237q-wc7rgolang.org/x/crypto@v0.45.00.52.0
LowGHSA-f9vj-2wh5-fj8jwerkzeug@2.2.23.0.6
LowGHSA-3f7w-8rr8-f37fgitpython@3.1.293.1.57
LowGHSA-45hq-cxwh-f6vcpillow@9.3.012.3.0
LowGHSA-fjr4-x663-mwxcgitpython@3.1.293.1.54
LowDSA-5628-1imagemagick@8:6.9.11.60+dfsg-1.38:6.9.11.60+dfsg-1.3+deb11u3
LowGHSA-5x94-69rx-g8h2pillow@9.3.012.3.0
LowGHSA-phj9-mv4w-65pmpillow@9.3.012.3.0
LowGHSA-g6pg-52vf-843hmlflow@2.1.1no fix listed
LowGHSA-f2ff-p2ww-7p4psqlparse@0.4.30.6.0
LowGHSA-pwgv-4x5q-6m9fsqlparse@0.4.30.6.0
LowGHSA-8v84-f9pq-wr9xpillow@9.3.012.3.0
LowDLA-3878-1libxml2@2.9.10+dfsg-6.7+deb11u32.9.10+dfsg-6.7+deb11u5
LowGHSA-wf93-45jw-7689pip@22.0.426.1.2
LowGHSA-rrm6-wvj7-cwh2sqlparse@0.4.30.4.4
LowGHSA-6r8x-57c9-28j4pillow@9.3.012.3.0
LowGHSA-9hw9-ch79-4vh6pillow@9.3.012.3.0
LowGHSA-jjj6-mw9f-p565pillow@9.3.012.3.0
LowGHSA-xgmm-8j9v-c9wxpyjwt@2.6.02.13.0
LowGHSA-4gmw-gg2m-w46pgitpython@3.1.293.1.58
LowGHSA-h75v-3vvj-5mfjjinja2@3.1.23.1.4
LowGHSA-v92g-xgxw-vvmmmako@1.2.41.3.11

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.1.9latest3 years ago2.1.1711992795,804

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/mlflowserver/mlflow-server.svg)](https://charts.stackradar.io/charts/mlflowserver/mlflow-server)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 5 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.