StackRadar

onos-progran 1.2.7 Helm chart

opencord

Scored 15 Sept 2026

ONOS with progran APP

Version 1.2.7 5 years agoapp version 0.1.8 0Artifact Hub

onos-progran 1.2.7 deploys 2 container images: muluder/prograncontrollermcord and docker.elastic.co/beats/filebeat-oss. Across the 1 measured, 1,979 findings28 critical, 132 high 3 on CISA KEV. The highest contribution is UBUNTU-CVE-2018-17456 in git 1:2.7.4-0ubuntu1.3, fixed in 1:2.7.4-0ubuntu1.5.

Radar Score

38,88928132875943

1,979 findings over 1 of 2 images measured

KEV ×3 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

2 images
ImageTagVulnerabilitiesRadar Score
muluder/prograncontrollermcord0.1.82813287594338,889
docker.elastic.co/beats/filebeat-oss6.4.2unmeasured

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

1,979 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumUBUNTU-CVE-2023-28756ruby2.3@2.3.1-2~16.04.52.3.1-2~ubuntu16.04.16+esm7
MediumUBUNTU-CVE-2017-18207python2.7@2.7.12-1ubuntu0~16.04.3no fix listed
MediumUBUNTU-CVE-2017-18207python3.5@3.5.2-2ubuntu0~16.04.4no fix listed
MediumUBUNTU-CVE-2018-15687systemd@229-4ubuntu21229-4ubuntu21.8
MediumUBUNTU-CVE-2018-10535binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
MediumGHSA-x4gw-5cx5-pgmhnetty-handler@4.0.23.Final4.1.135.Final
MediumGHSA-pfrx-2q88-qq97got@6.7.111.8.5
MediumUBUNTU-CVE-2024-22025nodejs@8.9.4-1nodesource1no fix listed
MediumUBUNTU-CVE-2022-0213vim@2:7.4.1689-3ubuntu1.22:7.4.1689-3ubuntu1.5+esm5
MediumUBUNTU-CVE-2026-28387nodejs@8.9.4-1nodesource1no fix listed
MediumGHSA-jppv-gw3r-w3q8rake@10.5.012.3.3
MediumUBUNTU-CVE-2020-8130rake@10.5.0-210.5.0-2ubuntu0.1
MediumUBUNTU-CVE-2026-11940python3.5@3.5.2-2ubuntu0~16.04.4no fix listed
MediumUBUNTU-CVE-2026-11940python2.7@2.7.12-1ubuntu0~16.04.3no fix listed
MediumUBUNTU-CVE-2018-5407openssl@1.0.2g-1ubuntu4.101.0.2g-1ubuntu4.14
MediumUBUNTU-CVE-2021-3999glibc@2.23-0ubuntu92.23-0ubuntu11.3+esm1
MediumGHSA-325j-24f4-qv5xssri@4.1.65.2.2
MediumUBUNTU-CVE-2020-13630sqlite3@3.11.0-1ubuntu13.11.0-1ubuntu1.5
MediumUBUNTU-CVE-2017-9038binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2022-0530unzip@6.0-20ubuntu16.0-20ubuntu1.1+esm1
MediumUBUNTU-CVE-2024-52005git@1:2.7.4-0ubuntu1.3no fix listed
MediumUBUNTU-CVE-2018-6759binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2021-3426python3.5@3.5.2-2ubuntu0~16.04.43.5.2-2ubuntu0~16.04.13+esm2
MediumUBUNTU-CVE-2021-46174binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm7
MediumUBUNTU-CVE-2017-9039binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2017-9040binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
MediumGHSA-3ppc-4f35-3m26minimatch@3.0.43.1.3
MediumUBUNTU-CVE-2018-7569binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2026-28389nodejs@8.9.4-1nodesource1no fix listed
MediumUBUNTU-CVE-2026-28389openssl@1.0.2g-1ubuntu4.101.0.2g-1ubuntu4.20+esm15
MediumUBUNTU-CVE-2026-28390openssl@1.0.2g-1ubuntu4.101.0.2g-1ubuntu4.20+esm15
MediumUBUNTU-CVE-2026-28390nodejs@8.9.4-1nodesource1no fix listed
MediumGHSA-vh95-rmgr-6w4mminimist@1.2.01.2.3
MediumUBUNTU-CVE-2019-6454systemd@229-4ubuntu21229-4ubuntu21.16
MediumUBUNTU-CVE-2020-29362p11-kit@0.23.2-5~ubuntu16.04.10.23.2-5~ubuntu16.04.2
LowUBUNTU-CVE-2018-16864systemd@229-4ubuntu21229-4ubuntu21.15
LowUBUNTU-CVE-2017-14938binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
LowUBUNTU-CVE-2025-69420nodejs@8.9.4-1nodesource1no fix listed
LowUBUNTU-CVE-2026-57433perl@5.22.1-9ubuntu0.25.22.1-9ubuntu0.9+esm3
LowUBUNTU-CVE-2017-15021binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
LowUBUNTU-CVE-2017-15022binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
LowUBUNTU-CVE-2018-1000654libtasn1-6@4.7-3ubuntu0.16.04.24.7-3ubuntu0.16.04.3+esm2
LowGHSA-vcc3-ghjq-m6frdecode-uri-component@0.2.00.5.0
LowUBUNTU-CVE-2026-25646libpng@1.2.54-1ubuntu11.2.54-1ubuntu1.1+esm2
LowUBUNTU-CVE-2019-5094e2fsprogs@1.42.13-1ubuntu11.42.13-1ubuntu1.1
LowUBUNTU-CVE-2018-12641binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
LowUBUNTU-CVE-2017-7244pcre3@2:8.38-3.12:8.38-3.1ubuntu0.1~esm2
LowUBUNTU-CVE-2018-19932binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
LowUBUNTU-CVE-2022-0943vim@2:7.4.1689-3ubuntu1.22:7.4.1689-3ubuntu1.5+esm6
LowUBUNTU-CVE-2018-8945binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.2.7latest5 years ago0.1.82813287594338,889

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/opencord/onos-progran.svg)](https://charts.stackradar.io/charts/opencord/onos-progran)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 8 Sept 2026 · scanned 15 Sept 2026 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.