StackRadar

clowder2 Helm chart

ncsaVerified publisher

Scored 14 Sept 2026

Open Source Data Management for Long Tail Data. Clowder is a customizable and scalable data management framework to support any data format and multiple research domains.

Latest 1.9.7 9 months agoapp version 2.0.0-beta.4 1Artifact Hub

clowder2 1.9.7 deploys 12 container images: bitnamilegacy/minio, bitnamilegacy/mongodb, clowder/clowder2-backend, clowder/clowder2-frontend and 8 more. Across them, 3,298 findings14 critical, 33 high 12 on CISA KEV. The highest contribution is GHSA-f58c-gq56-vjjf in tika-core 2.7.0, fixed in 3.2.2.

Radar Score

37,37314334692,779

3,298 findings over 12 of 12 images measured

KEV ×12 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

12 images
ImageTagVulnerabilitiesRadar Score
bitnamilegacy/minio2023.12.2302261802,291
bitnamilegacy/mongodb5.0.1016312062,886
clowder/clowder2-backend2.0.0-beta.402462423,257
clowder/clowder2-frontend2.0.0-beta.40120741,092
clowder/clowder2-heartbeat2.0.0-beta.402462423,257
clowder/clowder2-messages2.0.0-beta.402462423,257
bitnamilegacy/os-shell×412-debian-12-r1636633074,478
bitnamilegacy/elasticsearch×88.12.2761005337,621
bitnamilegacy/postgresql15.5.020251251,897
library/busybox1.2800000
bitnamilegacy/keycloak20.0.513594525,466
bitnamilegacy/rabbitmq3.10.803151651,939

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

1,462 distinct across the version’s images
SeverityAdvisoryPackageFixed in
LowDEBIAN-CVE-2026-13595util-linux@2.38.1-5+deb12u3no fix listed
LowGO-2026-4976stdlib@go1.20.131.25.10
LowBIT-java-2026-21925java@17.0.6-10-41.8.0
LowBIT-java-2026-21925Java@17.0.10-13-21.8.0
LowGHSA-27gc-wj6x-9w55keycloak-admin-ui@20.0.526.2.9
LowDEBIAN-CVE-2025-5278coreutils@9.1-1no fix listed
LowDEBIAN-CVE-2026-47770jq@1.6-2.11.6-2.1+deb12u2
LowGO-2026-5856stdlib@go1.20.131.25.12
LowALPINE-CVE-2026-22795openssl@3.5.4-r03.5.5-r0
LowDEBIAN-CVE-2026-22795openssl@3.0.17-1~deb12u33.0.18-1~deb12u2
LowGO-2025-4007stdlib@go1.20.131.24.9
LowGHSA-5v8f-xx9m-wj44elasticsearch@8.12.28.13.0
LowGO-2026-6355golang.org/x/crypto@v0.17.00.56.0
LowDEBIAN-CVE-2025-28162libpng1.6@1.6.39-2no fix listed
LowDEBIAN-CVE-2025-28164libpng1.6@1.6.39-2no fix listed
LowGHSA-wcvj-vpvw-9rr5keycloak-services@20.0.5no fix listed
LowGO-2026-4980stdlib@go1.20.131.25.10
LowALPINE-CVE-2026-42770openssl@3.5.4-r03.5.7-r0
LowDEBIAN-CVE-2026-42770openssl@3.0.17-1~deb12u33.0.20-1~deb12u2
LowGO-2026-5039stdlib@go1.20.131.25.11
LowDEBIAN-CVE-2026-41257jq@1.6-2.11.6-2.1+deb12u2
LowBIT-postgresql-2026-2003PostgreSQL@15.5.0-4214.21.0
LowBIT-postgresql-2026-2003postgresql@15.5.0-4214.21.0
LowGHSA-wh89-7897-x99hnetty-codec-haproxy@4.1.86.Final4.1.136.Final
LowGO-2025-4013stdlib@go1.20.131.24.8
LowGO-2025-3849stdlib@go1.20.131.23.12
LowGO-2026-4946stdlib@go1.20.131.25.9
LowBIT-keycloak-2026-16105keycloak@20.0.5-626.7.3
LowDLA-4089-1libxslt@1.1.34-4+deb11u11.1.34-4+deb11u2
LowBIT-keycloak-2026-18570keycloak@20.0.5-626.7.3
LowALPINE-CVE-2026-4367libxpm@3.5.17-r03.5.19-r0
LowALPINE-CVE-2026-56131expat@2.7.3-r02.8.2-r0
LowBIT-elasticsearch-2026-72685elasticsearch@8.12.2-08.19.20
LowBIT-elasticsearch-2026-72685Elasticsearch@8.12.2-08.19.20
LowDEBIAN-CVE-2025-15649perl@5.36.0-7+deb12u3no fix listed
LowGO-2026-4603stdlib@go1.20.131.25.8
LowBIT-java-2026-23865Java@17.0.10-13-211.0.31
LowBIT-java-2026-23865java@17.0.6-10-411.0.31
LowDEBIAN-CVE-2010-4756glibc@2.36-9+deb12u13no fix listed
LowGO-2026-6303golang.org/x/crypto@v0.17.00.55.0
LowBIT-keycloak-2026-18218keycloak@20.0.5-626.7.3
LowBIT-keycloak-2026-15945keycloak@20.0.5-626.7.2
LowGHSA-jp4c-xjxw-mgf9pip@23.0.126.1
LowDEBIAN-CVE-2025-6141ncurses@6.4-4no fix listed
LowGHSA-v897-pv23-r8cwkeycloak-quarkus-server@20.0.5no fix listed
LowGO-2026-6354golang.org/x/crypto@v0.17.00.56.0
LowDEBIAN-CVE-2026-29111systemd@252.39-1~deb12u1252.39-1~deb12u2
LowGO-2026-4982stdlib@go1.20.131.25.10
LowBIT-keycloak-2026-18209keycloak@20.0.5-626.7.3
LowDEBIAN-CVE-2025-30258gnupg2@2.2.40-1.1+deb12u1no fix listed

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.9.7latest9 months ago2.0.0-beta.414334692,77937,373

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/ncsa/clowder2.svg)](https://charts.stackradar.io/charts/ncsa/clowder2)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 5 Sept 2026 · scanned 15 Sept 2026 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.