StackRadar

nominatim 6.4.2 Helm chart

robjuz

Scored 18 Sept 2026

A Helm chart for Kubernetes

Version 6.4.2 2 days agoapp version 5.3.2 2Artifact Hub

nominatim 6.4.2 deploys 4 container images: curlimages/curl, library/nginx, mediagis/nominatim and bitnamilegacy/postgresql. Across them, 5,128 findings2 critical, 3 high 2 on CISA KEV. The highest contribution is BIT-postgresql-2025-1094 in postgresql 16.4.0-12, fixed in 13.19.0.

Radar Score

46,200234844,639

5,128 findings over 4 of 4 images measured

KEV ×2 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

4 images
ImageTagVulnerabilitiesRadar Score
curlimages/curllatest00000
library/nginx1.31.6-alpine00000
mediagis/nominatim×25.3.2114184,39342,422
bitnamilegacy/postgresql16.4.0-debian-12-r1412662463,778

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Low findings

4,539 distinct across the version’s images

Low: findings whose contribution to the Radar Score is 1–14. Show every band

SeverityAdvisoryPackageFixed in
LowUBUNTU-CVE-2026-43190linux@6.8.0-124.1246.8.0-134.134
LowUBUNTU-CVE-2026-43233linux@6.8.0-124.1246.8.0-134.134
LowUBUNTU-CVE-2026-64448linux@6.8.0-124.124no fix listed
LowDEBIAN-CVE-2026-45445openssl@3.0.14-1~deb12u23.0.20-1~deb12u2
LowUBUNTU-CVE-2026-89657linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-89707linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2020-10812hdf5@1.10.10+repack-3.1ubuntu4no fix listed
LowDEBIAN-CVE-2026-85091zlib@1:1.2.13.dfsg-1no fix listed
LowUBUNTU-CVE-2026-68376linux@6.8.0-124.124no fix listed
LowBIT-postgresql-2026-6637postgresql@16.4.0-1214.23.0
LowUBUNTU-CVE-2026-31706linux@6.8.0-124.1246.8.0-136.136
LowUBUNTU-CVE-2026-72254linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-53390linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-64389linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2018-1121linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-89711linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-46273linux@6.8.0-124.1246.8.0-136.136
LowBIT-postgresql-2026-18408postgresql@16.4.0-1214.24.0
LowUBUNTU-CVE-2026-18408postgresql-16@16.14-0ubuntu0.24.04.116.15-0ubuntu0.24.04.1
LowUBUNTU-CVE-2026-66046expat@2.6.1-2ubuntu0.4no fix listed
LowUBUNTU-CVE-2026-52911linux@6.8.0-124.1246.8.0-136.136
LowUBUNTU-CVE-2026-64398linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-11972python3.12@3.12.3-1ubuntu0.13no fix listed
LowUBUNTU-CVE-2026-43452linux@6.8.0-124.1246.8.0-136.136
LowUBUNTU-CVE-2026-46037linux@6.8.0-124.1246.8.0-136.136
LowUBUNTU-CVE-2026-64380linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-74704linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-64577linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-72203linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-46133linux@6.8.0-124.1246.8.0-136.136
LowUBUNTU-CVE-2026-43239linux@6.8.0-124.1246.8.0-134.134
LowUBUNTU-CVE-2026-63915linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-63916linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-63975linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-64313linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-64364linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-64382linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-72124linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-43112linux@6.8.0-124.1246.8.0-136.136
LowUBUNTU-CVE-2026-89544linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2025-69534python3.12@3.12.3-1ubuntu0.133.12.3-1ubuntu0.15
LowUBUNTU-CVE-2026-80230curl@8.5.0-2ubuntu10.9no fix listed
LowUBUNTU-CVE-2026-74697linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-43139linux@6.8.0-124.1246.8.0-134.134
LowUBUNTU-CVE-2026-89729linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-52998linux@6.8.0-124.1246.8.0-136.136
LowBIT-postgresql-2026-15741postgresql@16.4.0-1214.24.0
LowUBUNTU-CVE-2026-15741postgresql-16@16.14-0ubuntu0.24.04.116.15-0ubuntu0.24.04.1
LowUBUNTU-CVE-2026-89626linux@6.8.0-124.124no fix listed
LowUBUNTU-CVE-2026-35385openssh@1:9.6p1-3ubuntu13.161:9.6p1-3ubuntu13.16+Fips1

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
6.4.2latest2 days ago5.3.2234844,63946,200
6.4.114 days ago5.3.2234844,64346,234

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/robjuz/nominatim.svg)](https://charts.stackradar.io/charts/robjuz/nominatim)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 17 Sept 2026 · scanned 18 Sept 2026 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.