StackRadar

syft 0.9.5 Helm chart

openmined

Scored 14 Sept 2026

Perform numpy-like analysis on data that remains in someone elses server

Version 0.9.5 1 year agoapp version 0.9.5 5Artifact Hub

syft 0.9.5 deploys 6 container images: openmined/syft-frontend, library/traefik, openmined/syft-backend, library/postgres and 2 more. Across them, 1,605 findings5 critical, 17 high 3 on CISA KEV. The highest contribution is DEBIAN-CVE-2023-50387 in systemd 252.19-1~deb12u1, fixed in 252.23-1~deb12u1.

Radar Score

17,2455172281,352

1,605 findings over 6 of 6 images measured

KEV ×3 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

6 images
ImageTagVulnerabilitiesRadar Score
openmined/syft-frontend0.9.503382593,161
library/traefikv2.11.004331992,441
openmined/syft-backend0.9.502483213,868
library/postgres16.144673464,846
library/registry200170550
openmined/syft-seaweedfs0.9.514411572,379

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Medium findings

189 distinct across the version’s images

Medium: findings whose contribution to the Radar Score is 15–39. Show every band

SeverityAdvisoryPackageFixed in
MediumDEBIAN-CVE-2025-9232openssl@3.0.11-1~deb12u23.0.17-1~deb12u3
MediumCGA-95vf-rp34-4vjfpython-3.12@3.12.9-r13.12.12-r4
MediumDEBIAN-CVE-2026-5260gnutls28@3.7.9-2+deb12u13.7.9-2+deb12u7
MediumDEBIAN-CVE-2024-32487less@590-2590-2.1~deb12u2
MediumALPINE-CVE-2025-4330python3@3.11.9-r03.11.13-r0
MediumGHSA-rm3j-f69w-wqmqgolang.org/x/crypto@v0.18.00.52.0
MediumGHSA-jm66-cg57-jjv5azure-core@1.32.01.38.0
MediumALPINE-CVE-2025-0938python3@3.11.9-r03.11.12-r0
MediumGHSA-hcg3-q754-cr77golang.org/x/crypto@v0.18.00.35.0
MediumGHSA-2v6v-25fm-p4fggithub.com/seaweedfs/seaweedfs@v0.0.0-20240316184640-b74e8082bac40.0.0-20260512171108-5e8f99f40a8a
MediumGHSA-7gcm-g887-7qv7protobuf@5.29.35.29.6
MediumGHSA-356w-63v5-8wf4vite@4.5.34.5.13
MediumALPINE-CVE-2023-27043python3@3.11.9-r03.11.10-r0
MediumCGA-hhqg-3qwg-5cc2python-3.12@3.12.9-r13.12.14-r2
MediumCGA-92mm-ffw5-fq49openssl@3.4.1-r03.6.2-r0
MediumDEBIAN-CVE-2026-28388openssl@3.0.11-1~deb12u23.0.19-1~deb12u2
MediumCGA-f52p-r4fw-2gg9openssl@3.4.1-r03.6.1-r0
MediumDEBIAN-CVE-2025-69421openssl@3.0.11-1~deb12u23.0.18-1~deb12u2
MediumGHSA-v9p9-hfj2-hcw8undici@6.11.16.24.0
MediumGHSA-3xgq-45jj-v275cross-spawn@7.0.37.0.5
MediumALPINE-CVE-2024-2466curl@8.5.0-r08.7.1-r0
MediumGO-2022-1144stdlib@go1.18.21.18.9
MediumGHSA-6v2p-p543-phr9golang.org/x/oauth2@v0.16.00.27.0
MediumGHSA-hwx4-2j3j-g496pnpm@10.3.010.34.0
MediumGHSA-5r4w-85f3-pw66github.com/traefik/traefik/v2@v0.0.0-20240212151404-0c8778639a3c2.11.48
MediumCGA-35qm-vc7p-cgg6openssl@3.4.1-r03.6.2-r0
MediumDEBIAN-CVE-2026-28387openssl@3.0.11-1~deb12u23.0.19-1~deb12u2
MediumDEBIAN-CVE-2015-9019libxslt@1.1.35-1no fix listed
MediumCGA-4wp2-q477-v97ppy3-setuptools@75.8.0-r080.10.1-r0
MediumGHSA-58pv-8j8x-9vj2jaraco-context@5.3.06.1.0
MediumCGA-cr9q-h4v8-hfgppython-3.12@3.12.9-r13.12.13-r10
MediumGHSA-63hf-3vf5-4wqfaiohttp@3.11.123.13.4
MediumGHSA-3ppc-4f35-3m26minimatch@5.1.65.1.7
MediumGHSA-25h7-pfq9-p65fflatted@3.2.93.4.0
MediumCGA-8g7f-wxpv-r4x7openssl@3.4.1-r03.6.2-r0
MediumCGA-c3mq-2w7x-m4x8openssl@3.4.1-r03.6.2-r0
MediumDEBIAN-CVE-2026-28389openssl@3.0.11-1~deb12u23.0.19-1~deb12u2
MediumDEBIAN-CVE-2026-28390openssl@3.0.11-1~deb12u23.0.19-1~deb12u2
MediumDEBIAN-CVE-2019-1010025glibc@2.36-9+deb12u4no fix listed

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.9.5latest1 year ago0.9.55172281,35217,245

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/openmined/syft.svg)](https://charts.stackradar.io/charts/openmined/syft)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 5 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.