StackRadar

prometheus 0.27.1 Helm chart

osc

Scored 9 Oct 2026

OSC Prometheus deployment

Version 0.27.1 todaydeploys tag 4.6.0-4.8.3-distroless 0Artifact Hub

prometheus 0.27.1 deploys 12 container images: nvcr.io/nvidia/k8s/dcgm-exporter, quay.io/prometheus-operator/admission-webhook, quay.io/prometheus-operator/prometheus-operator, registry.k8s.io/kube-state-metrics/kube-state-metrics and 8 more. Across the 6 measured, 477 findings — 4 critical, 4 high — 2 on CISA KEV. The highest contribution is GO-2024-2687 in stdlib go1.19.7, fixed in 1.21.9.

Radar Score

5,4534477392

477 findings over 6 of 12 images measured

KEV ×2 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

12 images

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

161 distinct across the version’s images
SeverityAdvisoryPackageFixed in
LowGO-2026-4440golang.org/x/net@v0.7.00.45.0
LowGHSA-j5w8-q4qc-rx2xgolang.org/x/crypto@v0.0.0-20221012134737-56aed061732a0.45.0
LowGO-2025-4011stdlib@go1.19.71.24.8
LowGO-2025-4015stdlib@go1.19.71.24.8
LowGO-2026-4441golang.org/x/net@v0.7.00.45.0
LowGO-2026-4603stdlib@go1.19.71.25.8
LowGO-2025-4175stdlib@go1.19.71.24.11
LowGHSA-qc2q-p7wx-3px3google.golang.org/grpc@v1.55.01.83.1
LowGHSA-qpw4-5x99-6vjpgolang.org/x/crypto@v0.0.0-20221012134737-56aed061732a0.52.0
LowGHSA-9m57-25v3-79x9golang.org/x/crypto@v0.0.0-20221012134737-56aed061732a0.52.0
LowGO-2026-4864stdlib@go1.25.81.25.9
LowGHSA-f6x5-jh6r-wrfvgolang.org/x/crypto@v0.0.0-20221012134737-56aed061732a0.45.0
LowGO-2026-4865stdlib@go1.25.81.25.9
LowGO-2026-4982stdlib@go1.25.81.25.10
LowGO-2026-5025golang.org/x/net@v0.52.00.55.0
LowGHSA-vffh-x6r8-xx99github.com/prometheus/prometheus@v0.310.00.311.2-0.20260410083055-07c6232d159b
LowGO-2026-6091stdlib@go1.25.81.25.13
LowGO-2025-4008stdlib@go1.19.71.24.8
LowGO-2025-4010stdlib@go1.19.71.24.8
LowGHSA-hrxh-6v49-42gfgoogle.golang.org/grpc@v1.55.01.82.1
LowGO-2024-2888stdlib@go1.19.71.21.11
LowGO-2026-4976stdlib@go1.25.81.25.10
LowGO-2026-5039stdlib@go1.25.81.25.11
LowGO-2026-5856stdlib@go1.25.81.25.12
LowGHSA-fw8g-cg8f-9j28github.com/prometheus/prometheus@v0.310.00.311.3
LowGO-2025-3750stdlib@go1.19.71.23.10
LowGO-2026-5027golang.org/x/net@v0.52.00.55.0
LowGO-2026-5029golang.org/x/net@v0.52.00.55.0
LowGO-2026-5030golang.org/x/net@v0.52.00.55.0
LowGO-2026-4340stdlib@go1.19.71.24.12
LowGHSA-m425-mq94-257ggoogle.golang.org/grpc@v1.55.01.56.3
LowGHSA-qxp5-gwg8-xv66golang.org/x/net@v0.7.00.36.0
LowGO-2025-3503stdlib@go1.19.71.23.7
LowGO-2026-4869stdlib@go1.25.81.25.9
LowGO-2025-3447stdlib@go1.19.71.22.12
LowGO-2026-4403stdlib@go1.19.71.23.9
LowDLA-3972-1tzdata@2021a-1+deb11u82024b-0+deb11u1
LowDLA-4085-1tzdata@2021a-1+deb11u82025a-0+deb11u1
LowDLA-4105-1tzdata@2021a-1+deb11u82025b-0+deb11u1
LowDLA-4403-1tzdata@2021a-1+deb11u82025b-0+deb11u2
LowGO-2026-5932golang.org/x/crypto@v0.0.0-20221012134737-56aed061732ano fix listed
LowGO-2026-6599stdlib@go1.25.81.26.9
LowGO-2026-6600stdlib@go1.25.81.26.9
LowGO-2026-6603golang.org/x/net@v0.52.00.60.0
LowGO-2026-6603stdlib@go1.25.81.26.9
LowGO-2026-6604stdlib@go1.25.81.26.9
LowGO-2026-6605stdlib@go1.25.81.26.9
LowGO-2026-6607stdlib@go1.25.81.26.9
LowGO-2026-6608stdlib@go1.25.81.26.9
LowGO-2026-6609stdlib@go1.25.81.26.9

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.27.1latesttoday4.6.0-4.8.3-distroless44773925,453
0.26.23 days ago4.6.0-4.8.3-distroless44773925,453

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/osc/prometheus.svg)](https://charts.stackradar.io/charts/osc/prometheus)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Oct 2026 · scanned 9 Oct 2026 · advisories as of 9 Oct 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.