StackRadar

bpjstk-service Helm chart

openshift

Scored 14 Sept 2026

BPJSTK Multichannel Payment Gateway

Latest 1.0.0deploys tag latest 0Artifact Hub

bpjstk-service 1.0.0 deploys 6 container images: andrianrf/bpjstk-simulator, andrianrf/iso-server, andrianrf/iso-client, andrianrf/bpjstk-service and 2 more. Across them, 1,730 findings55 critical, 130 high 38 on CISA KEV. The highest contribution is GHSA-36p3-wjmg-h94x in spring-boot-starter-web 2.3.4.RELEASE, fixed in 2.5.12. Chart.yaml declares kubeVersion >=1.20.0; rendered for Kubernetes 1.20.0.

Radar Score

34,67155130646899

1,730 findings over 6 of 6 images measured

KEV ×38 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

6 images
ImageTagVulnerabilitiesRadar Score
andrianrf/bpjstk-simulatorlatest61254933,239
andrianrf/iso-serverlatest17201481857,310
andrianrf/iso-clientlatest815731054,066
andrianrf/bpjstk-servicelatest81463983,767
andrianrf/backoffice-belatest13181361946,645
andrianrf/backofficelatest3511722249,644

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Medium findings

340 distinct across the version’s images

Medium: findings whose contribution to the Radar Score is 15–39. Show every band

SeverityAdvisoryPackageFixed in
MediumRHSA-2023:5994python-requests@2.20.0-3.el8_80:2.20.0-3.module+el8.2.0+4577+feefd9b8
MediumRHSA-2023:5994python-pysocks@1.6.8-3.el80:1.6.8-6.module+el8.1.0+3111+de3f2d8e
MediumRHSA-2023:5998python-urllib3@1.24.2-8.el8_100:1.25.10-4.module+el8.5.0+11712+ea2d2be1
MediumRHSA-2023:5998python-ply@3.9-9.el80:3.11-10.module+el8.4.0+9822+20bf1249
MediumGHSA-m6vm-37g8-gqvhmysql-connector-j@8.0.338.2.0
MediumRHSA-2025:6977python3.9@3.9.16-1.el90:3.9.21-2.el9
MediumRHSA-2026:5588python3@3.6.8-62.el8_100:3.6.8-74.el8_10
MediumRHSA-2024:0465sqlite@3.34.1-6.el9_10:3.34.1-7.el9_3
MediumGHSA-2xpw-w6gg-jr37urllib3@1.24.22.6.0
MediumGHSA-gm62-xv2j-4w53urllib3@1.24.22.6.0
MediumRHSA-2024:9331krb5@1.20.1-8.el90:1.21.1-3.el9
MediumGHSA-h3x4-894j-xpx5tomcat-embed-core@9.0.389.0.121
MediumGHSA-3x8x-79m2-3w2wjackson-databind@2.11.22.12.6
MediumGHSA-rmj7-2vxq-3g9fjackson-databind@2.11.22.18.8
MediumGHSA-wxqc-pxw9-g2p8spring-expression@5.2.9.RELEASE5.2.24.RELEASE
MediumGHSA-r64q-w8jr-g9qpurllib3@1.24.21.24.3
MediumGHSA-2p5w-cvg5-gc5chibernate-core@5.4.21.Finalno fix listed
MediumGHSA-j3rv-43j4-c7qmjackson-databind@2.11.22.18.8
MediumRHSA-2026:28255libpng@2:1.6.37-12.el92:1.6.37-15.el9_8.2
MediumRHSA-2023:4354curl@7.76.1-23.el9_2.10:7.76.1-23.el9_2.2
MediumRHSA-2026:6915vim@2:8.0.1763-19.el8_6.42:8.0.1763-22.el8_10.1
MediumRHSA-2023:6679curl@7.76.1-23.el9_2.10:7.76.1-26.el9
MediumGHSA-gcx9-497g-6cp6tomcat-embed-core@9.0.389.0.121
MediumRHSA-2026:18028libpng@2:1.6.37-12.el92:1.6.37-12.el9_7.4
MediumGHSA-55g7-9cwv-5qfvsnappy-java@1.1.8.41.1.10.4
MediumRHSA-2023:6698ncurses@6.2-8.20210508.el90:6.2-10.20210508.el9
MediumGHSA-h46c-h94j-95f3jackson-core@2.11.22.15.0
MediumRHSA-2025:11140glib2@2.68.4-6.el90:2.68.4-16.el9_6.2
MediumRHSA-2025:11327glib2@2.56.4-162.el80:2.56.4-166.el8_10
MediumRHSA-2025:11373glib2@2.68.4-6.el90:2.68.4-7.el9_2.2
MediumRHBA-2024:5691ca-certificates@2022.2.54-90.2.el9_00:2024.2.69_v8.0.303-91.4.el9_4
MediumGHSA-w37g-rhq8-7m4jsnakeyaml@1.261.32
MediumRHSA-2025:19835bind@32:9.11.36-14.el8_1032:9.11.36-16.el8_10.6
MediumGHSA-r936-gwx5-v52fspring-webmvc@5.3.27no fix listed
MediumRHSA-2024:0266java-11-openjdk@1:11.0.19.0.7-4.el91:11.0.22.0.7-2.el9
MediumRHSA-2026:26408rsync@3.1.3-19.el8_7.10:3.1.3-27.el8_10
MediumRHSA-2026:26410rsync@3.2.3-19.el90:3.2.5-7.el9_8.2
MediumRHSA-2024:8121java-11-openjdk@1:11.0.19.0.7-4.el91:11.0.25.0.9-2.el9
MediumDSA-5286-1krb5@1.18.3-6+deb11u11.18.3-6+deb11u3
MediumGHSA-c8xf-m4ff-jcxjbcprov-jdk15on@1.511.56
MediumRHSA-2024:6163python3.9@3.9.16-1.el90:3.9.18-3.el9_4.5
MediumRHBA-2024:2413glibc@2.34-60.el90:2.34-100.el9
MediumRHSA-2026:59216nginx@1:1.20.1-1.module+el8.8.0+20359+9bd89172.11:1.24.0-3.module+el8.10.0+24644+2676a8ce.4
MediumGHSA-xf96-w227-r7c4spring-boot-autoconfigure@2.3.4.RELEASE2.5.15
MediumRHSA-2026:28254libxml2@2.9.13-3.el9_10:2.9.13-14.el9_8.1
MediumRHSA-2026:38500maven-shared-utils@3.3.4-5.module+el9.2.0+18047+4ad4bba40:3.4.2-19.module+el9.8.0+24092+eb9f67d0
MediumRHSA-2026:38500plexus-utils@3.3.0-10.module+el9.2.0+18047+4ad4bba40:3.5.1-17.module+el9.8.0+24375+95248a69.1
MediumRHSA-2026:38500plexus-sec-dispatcher@2.0-4.module+el9.2.0+18047+4ad4bba40:2.0-28.module+el9.8.0+24092+eb9f67d0
MediumRHSA-2026:38500plexus-interpolation@1.26-12.module+el9.2.0+18047+4ad4bba40:1.27-10.module+el9.8.0+24092+eb9f67d0
MediumRHSA-2026:38500plexus-containers@2.1.1-2.module+el9.2.0+18047+4ad4bba40:2.2.0-10.module+el9.8.0+24092+eb9f67d0

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.0.0latestlatest5513064689934,671

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/openshift/bpjstk-service.svg)](https://charts.stackradar.io/charts/openshift/bpjstk-service)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.