clowder2 1.9.7 Helm chart
ncsaVerified publisherScored 14 Sept 2026
Open Source Data Management for Long Tail Data. Clowder is a customizable and scalable data management framework to support any data format and multiple research domains.
Version 1.9.7 9 months agoapp version 2.0.0-beta.4 1Artifact Hub
clowder2 1.9.7 deploys 12 container images: bitnamilegacy/minio, bitnamilegacy/mongodb, clowder/clowder2-backend, clowder/clowder2-frontend and 8 more. Across them, 3,298 findings — 14 critical, 33 high — 12 on CISA KEV. The highest contribution is GHSA-f58c-gq56-vjjf in tika-core 2.7.0, fixed in 3.2.2.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Container images
| Image | Tag | Vulnerabilities | Radar Score |
|---|---|---|---|
| bitnamilegacy/ | 2023.12.23 | 0226180 | 2,291 |
| bitnamilegacy/ | 5.0.10 | 1631206 | 2,886 |
| clowder/ | 2.0.0-beta.4 | 0246243 | 3,250 |
| clowder/ | 2.0.0-beta.4 | 012074 | 1,091 |
| clowder/ | 2.0.0-beta.4 | 0246243 | 3,250 |
| clowder/ | 2.0.0-beta.4 | 0246243 | 3,250 |
| bitnamilegacy/ | 12-debian-12-r16 | 3662308 | 4,456 |
| bitnamilegacy/ | 8.12.2 | 7695538 | 7,598 |
| bitnamilegacy/ | 15.5.0 | 2025125 | 1,897 |
| library/ | 1.28 | 0000 | 0 |
| bitnamilegacy/ | 20.0.5 | 1357454 | 5,465 |
| bitnamilegacy/ | 3.10.8 | 0315165 | 1,939 |
Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.
Vulnerabilities
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | GHSA-xxqh-mfjm-7mv9 | netty-codec-http | 4.1.133.Final |
| Low | DEBIAN-CVE-2024-26458 | krb5 | no fix listed |
| Low | GHSA-fh55-r93g-j68g | aiohttp | 3.13.3 |
| Low | DEBIAN-CVE-2024-23337 | jq | no fix listed |
| Low | ALPINE-CVE-2026-76956 | expat | 2.8.4-r0 |
| Low | GO-2023-1704 | stdlib | 1.19.8 |
| Low | ALPINE-CVE-2026-2673 | openssl | 3.5.6-r0 |
| Low | DSA-5726-1 | krb5 | 1.18.3-6+deb11u5 |
| Low | GO-2022-0289 | stdlib | 1.16.12 |
| Low | PYSEC-2026-2113 | aiohttp | 3.14.1 |
| Low | GHSA-2326-hx7g-3m9r | sshd-common | 2.12.0 |
| Low | GHSA-54jq-c3m8-4m76 | aiohttp | 3.13.3 |
| Low | PYSEC-2026-2112 | aiohttp | 3.14.1 |
| Low | DEBIAN-CVE-2016-2781 | coreutils | no fix listed |
| Low | GHSA-h5fg-jpgr-rv9c | vertx-web | 4.5.22 |
| Low | GHSA-5cc8-pgp5-7mpm | keycloak-core | 21.1.2 |
| Low | GHSA-cjwg-qfpm-7377 | python-jose | 3.4.0 |
| Low | GHSA-8rrh-rw8j-w5fx | wheel | 0.46.2 |
| Low | BIT-elasticsearch-2026-49090 | elasticsearch | 7.17.24 |
| Low | BIT-elasticsearch-2026-49090 | Elasticsearch | 7.17.24 |
| Low | GHSA-fccg-mwvh-qqg4 | netty-handler | 4.1.137.Final |
| Low | GHSA-4cx2-fc23-5wg6 | bcpkix-jdk15on | 1.79 |
| Low | GHSA-4cx2-fc23-5wg6 | bcpkix-jdk18on | 1.79 |
| Low | GHSA-hr8g-6v94-x4m9 | bcprov-jdk15on | no fix listed |
| Low | ALPINE-CVE-2026-42767 | openssl | 3.5.7-r0 |
| Low | DEBIAN-CVE-2026-42767 | openssl | no fix listed |
| Low | ALPINE-CVE-2026-5545 | curl | 8.14.1-r3 |
| Low | DEBIAN-CVE-2026-5545 | curl | no fix listed |
| Low | DEBIAN-CVE-2026-48962 | perl | no fix listed |
| Low | GHSA-752w-5fwx-jx9f | pyjwt | 2.12.0 |
| Low | DEBIAN-CVE-2025-7709 | sqlite3 | no fix listed |
| Low | GHSA-m9w6-wp3h-vq8g | github.com/ | 1.11.2 |
| Low | DEBIAN-CVE-2026-3784 | curl | 7.88.1-10+deb12u15 |
| Low | BIT-gdal-2026-8086 | GDAL | 3.13.0 |
| Low | PYSEC-2026-237 | aiohttp | 3.14.1 |
| Low | GHSA-m44j-cfrm-g8qc | bcprov-jdk18on | 1.78 |
| Low | BIT-java-2025-21502 | java | 1.8.0 |
| Low | BIT-java-2025-21502 | Java | 1.8.0 |
| Low | BIT-mongodb-2026-9753 | mongodb | 7.0.35 |
| Low | BIT-keycloak-2026-17059 | keycloak | 26.7.3 |
| Low | GHSA-q4f6-jm68-57ww | netty-codec-http | 4.1.136.Final |
| Low | DEBIAN-CVE-2025-14819 | curl | 7.88.1-10+deb12u15 |
| Low | BIT-mongodb-2025-3084 | mongodb | 5.0.31 |
| Low | DSA-5365-1 | curl | 7.74.0-1.3+deb11u7 |
| Low | GHSA-4vc8-pg5c-vg4x | keycloak-services | 24.0.1 |
| Low | GO-2022-0526 | stdlib | 1.17.12 |
| Low | GHSA-3677-xxcr-wjqv | jose4j | 0.9.6 |
| Low | DEBIAN-CVE-2026-42015 | gnutls28 | 3.7.9-2+deb12u7 |
| Low | BIT-java-2025-30698 | java | 1.8.0 |
| Low | BIT-java-2025-30698 | Java | 1.8.0 |
Indexed versions
| Version | Published | App version | Vulnerabilities | Radar Score |
|---|---|---|---|---|
| 1.9.7latest | 9 months ago | 2.0.0-beta.4 | 14334692,779 | 37,373 |
The latest version and the previous major, as selected nightly from the repository’s index.
README badge
Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.