StackRadar

bookinfo 1.0.0 Helm chart

rgnu

Scored 14 Sept 2026

Version 1.0.0 2 years agoApp version not verified against the render 0Artifact Hub

bookinfo 1.0.0 deploys 7 container images: istio/examples-bookinfo-details-v1, istio/examples-bookinfo-ratings-v1, istio/examples-bookinfo-reviews-v1, istio/examples-bookinfo-reviews-v2 and 3 more. Across them, 1,193 findings13 critical, 46 high. The highest contribution is UBUNTU-CVE-2022-2068 in openssl 1.0.2g-1ubuntu4.14, fixed in 1.0.2g-1ubuntu4.20+esm5.

Radar Score

20,4621346457677

1,193 findings over 7 of 7 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

7 images
ImageTagVulnerabilitiesRadar Score
istio/examples-bookinfo-details-v11.14.0012128807
istio/examples-bookinfo-ratings-v11.14.00359792,364
istio/examples-bookinfo-reviews-v11.14.04121111665,073
istio/examples-bookinfo-reviews-v21.14.04121111665,073
istio/examples-bookinfo-reviews-v31.14.04121111665,073
istio/examples-bookinfo-productpage-v11.14.00137721,528
pstauffer/curllatest1570544

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

529 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumUBUNTU-CVE-2024-9143openssl@1.0.2g-1ubuntu4.14no fix listed
MediumDSA-4472-1expat@2.2.0-2+deb9u12.2.0-2+deb9u2
MediumUBUNTU-CVE-2023-3817openssl@1.0.2g-1ubuntu4.141.0.2g-1ubuntu4.20+esm10
MediumPYSEC-2023-221werkzeug@0.14.12.3.8
MediumDLA-2493-1openssl1.0@1.0.2r-1~deb9u11.0.2u-1~deb9u3
MediumGHSA-8w49-h785-mj3ctornado@4.5.36.4.2
MediumUBUNTU-CVE-2020-23026gcc-5@5.4.0-6ubuntu1~16.04.11no fix listed
MediumUBUNTU-CVE-2020-23026gccgo-6@6.0.1-0ubuntu1no fix listed
MediumUBUNTU-CVE-2023-29491ncurses@6.0+20160213-1ubuntu16.0+20160213-1ubuntu1+esm3
MediumUBUNTU-CVE-2026-34180openssl@1.0.2g-1ubuntu4.141.0.2g-1ubuntu4.20+esm16
MediumUBUNTU-CVE-2026-7383openssl@1.0.2g-1ubuntu4.141.0.2g-1ubuntu4.20+esm16
MediumDSA-4530-1expat@2.2.0-2+deb9u12.2.0-2+deb9u3
MediumUBUNTU-CVE-2025-69720ncurses@6.0+20160213-1ubuntu16.0+20160213-1ubuntu1+esm6
MediumUBUNTU-CVE-2024-33601glibc@2.23-0ubuntu102.23-0ubuntu11.3+esm7
MediumUBUNTU-CVE-2018-11237glibc@2.23-0ubuntu102.23-0ubuntu11.2
MediumUBUNTU-CVE-2019-3842systemd@229-4ubuntu21.15229-4ubuntu21.21
MediumGHSA-v88g-cgmw-v5xwajv@5.5.26.12.3
MediumUBUNTU-CVE-2022-0529unzip@6.0-20ubuntu16.0-20ubuntu1.1+esm1
MediumDLA-2734-1curl@7.52.1-5+deb9u97.52.1-5+deb9u15
MediumUBUNTU-CVE-2023-4813glibc@2.23-0ubuntu102.23-0ubuntu11.3+esm5
MediumUBUNTU-CVE-2017-12132glibc@2.23-0ubuntu102.23-0ubuntu11.3+esm3
MediumUBUNTU-CVE-2020-16156perl@5.22.1-9ubuntu0.65.22.1-9ubuntu0.9+esm1
MediumGHSA-hjxc-462x-x77jyarn@1.15.21.19.0
MediumUBUNTU-CVE-2026-28388openssl@1.0.2g-1ubuntu4.141.0.2g-1ubuntu4.20+esm15
MediumUBUNTU-CVE-2025-69421openssl@1.0.2g-1ubuntu4.141.0.2g-1ubuntu4.20+esm14
MediumUBUNTU-CVE-2016-1238perl@5.22.1-9ubuntu0.6no fix listed
MediumGHSA-3xgq-45jj-v275cross-spawn@5.1.06.0.6
MediumDSA-4475-1openssl@1.1.0j-1~deb9u11.1.0k-1~deb9u1
MediumGHSA-pfrx-2q88-qq97got@6.7.111.8.5
MediumGHSA-jppv-gw3r-w3q8rake@12.3.212.3.3
MediumGHSA-wqfc-cr59-h64pyarn@1.15.21.17.3
MediumUBUNTU-CVE-2021-3999glibc@2.23-0ubuntu102.23-0ubuntu11.3+esm1
MediumUBUNTU-CVE-2022-0530unzip@6.0-20ubuntu16.0-20ubuntu1.1+esm1
MediumGHSA-3ppc-4f35-3m26minimatch@3.0.43.1.3
MediumUBUNTU-CVE-2026-28389openssl@1.0.2g-1ubuntu4.141.0.2g-1ubuntu4.20+esm15
MediumUBUNTU-CVE-2026-28390openssl@1.0.2g-1ubuntu4.141.0.2g-1ubuntu4.20+esm15
MediumDLA-2664-1curl@7.52.1-5+deb9u97.52.1-5+deb9u14
MediumGHSA-vh95-rmgr-6w4mminimist@1.2.01.2.3
MediumGHSA-5xp3-jfq3-5q8xpip@19.121.1
MediumUBUNTU-CVE-2019-6454systemd@229-4ubuntu21.15229-4ubuntu21.16
LowUBUNTU-CVE-2026-57433perl@5.22.1-9ubuntu0.65.22.1-9ubuntu0.9+esm3
LowPYSEC-2026-2132click@7.08.3.3
LowGHSA-vcc3-ghjq-m6frdecode-uri-component@0.2.00.5.0
LowUBUNTU-CVE-2019-5094e2fsprogs@1.42.13-1ubuntu11.42.13-1ubuntu1.1
LowUBUNTU-CVE-2017-7244pcre3@2:8.38-3.12:8.38-3.1ubuntu0.1~esm2
LowGHSA-hj48-42vr-x3v9path-parse@1.0.61.0.7
LowUBUNTU-CVE-2023-4806glibc@2.23-0ubuntu102.23-0ubuntu11.3+esm5
LowUBUNTU-CVE-2026-13221perl@5.22.1-9ubuntu0.65.22.1-9ubuntu0.9+esm3
LowUBUNTU-CVE-2019-17595ncurses@6.0+20160213-1ubuntu16.0+20160213-1ubuntu1+esm2
LowUBUNTU-CVE-2020-13529systemd@229-4ubuntu21.15229-4ubuntu21.31+esm1

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
1.0.0latest2 years ago134645767720,462

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/rgnu/bookinfo.svg)](https://charts.stackradar.io/charts/rgnu/bookinfo)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.