StackRadar

rocketmq-cluster Helm chart

rocketmq

Scored 14 Sept 2026

RocketMQ Helm chart

Latest 12.6.0 7 months agoapp version 5.4.0 2Artifact Hub

rocketmq-cluster 12.6.0 deploys 2 container images: apacherocketmq/rocketmq-dashboard and apache/rocketmq. Across them, 544 findings3 critical, 5 high. The highest contribution is RHSA-2026:1473 in openssl 1:3.2.2-6.el9_5.1, fixed in 1:3.5.1-7.el9_7.

Radar Score

6,3283588448

544 findings over 2 of 2 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

2 images
ImageTagVulnerabilitiesRadar Score
apacherocketmq/rocketmq-dashboard2.1.034431893,155
apache/rocketmq×45.4.001452593,173

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

457 distinct across the version’s images
SeverityAdvisoryPackageFixed in
LowRHSA-2026:5080libarchive@3.5.3-6.el9_60:3.5.3-7.el9_7
LowUBUNTU-CVE-2026-12087perl@5.38.2-3.2ubuntu0.25.38.2-3.2ubuntu0.4
LowRHSA-2025:21174openssl@1:3.2.2-6.el9_5.11:3.2.2-7.el9_6.1
LowGHSA-pwqr-wmgm-9rr8netty-codec-http@4.1.114.Final4.1.132.Final
LowGHSA-45q3-82m4-75jrnetty-handler-proxy@4.1.114.Final4.1.133.Final
LowGHSA-h2qv-fj59-j46jnetty-codec-haproxy@4.1.114.Final4.1.135.Final
LowUBUNTU-CVE-2026-13608curl@8.5.0-2ubuntu10.6no fix listed
LowUBUNTU-CVE-2026-5773curl@8.5.0-2ubuntu10.68.5.0-2ubuntu10.9
LowGHSA-cc37-9q2j-3hfvnetty-codec-haproxy@4.1.114.Final4.1.135.Final
LowUBUNTU-CVE-2026-63072openssl@3.0.13-0ubuntu3.73.0.13-0ubuntu3.15
LowGHSA-w33c-445m-f8w7okio@3.2.03.4.0
LowRHSA-2026:55440glib2@2.68.4-16.el9_6.20:2.68.4-19.el9_8.9
LowRHSA-2026:65763glib2@2.68.4-16.el9_6.20:2.68.4-16.el9_6.7
LowGHSA-8wv5-x4w7-5gwwlibthrift@0.15.00.24.0
LowGHSA-5xrh-qmmq-w6chnetty-transport-sctp@4.1.114.Final4.1.135.Final
LowUBUNTU-CVE-2026-45445openssl@3.0.13-0ubuntu3.73.0.13-0ubuntu3.11
LowUBUNTU-CVE-2021-31879wget@1.21.4-1ubuntu4.1no fix listed
LowUBUNTU-CVE-2026-66046expat@2.6.1-2ubuntu0.4no fix listed
LowGHSA-7pwc-h2j2-rjgjlibthrift@0.15.00.23.0
LowRHSA-2026:55439curl@7.76.1-31.el9_6.10:7.76.1-40.el9_8.5
LowGHSA-c4c3-7fpv-j4q5netty-handler@4.1.114.Final4.1.137.Final
LowUBUNTU-CVE-2026-80230curl@8.5.0-2ubuntu10.6no fix listed
LowRHSA-2026:28253libtasn1@4.16.0-9.el90:4.16.0-10.el9_8
LowGHSA-fv25-8xcx-gqjctomcat-embed-core@10.1.4010.1.55
LowUBUNTU-CVE-2026-42013gnutls28@3.8.3-1.1ubuntu3.43.8.3-1.1ubuntu3.6
LowRHSA-2026:42089glib2@2.68.4-16.el9_6.20:2.68.4-19.el9_8.2
LowUBUNTU-CVE-2024-2236libgcrypt20@1.10.3-2build11.10.3-2ubuntu0.2
LowUBUNTU-CVE-2026-31789openssl@3.0.13-0ubuntu3.73.0.13-0ubuntu3.9
LowGHSA-23hv-mwm6-g8jftomcat-embed-core@10.1.4010.1.42
LowRHSA-2026:15971glib2@2.68.4-16.el9_6.20:2.68.4-18.el9_7.2
LowRHSA-2026:19361glib2@2.68.4-16.el9_6.20:2.68.4-19.el9_8.1
LowRHSA-2026:19457glib2@2.68.4-16.el9_6.20:2.68.4-16.el9_6.5
LowUBUNTU-CVE-2026-54874openssl@3.0.13-0ubuntu3.73.0.13-0ubuntu3.15
LowGHSA-fx2c-96vj-985vnetty-codec-haproxy@4.1.79.Final4.1.86.Final
LowGHSA-563x-q5rq-57qptomcat-embed-core@10.1.4010.1.52
LowUBUNTU-CVE-2026-42766openssl@3.0.13-0ubuntu3.73.0.13-0ubuntu3.11
LowUBUNTU-CVE-2025-32990gnutls28@3.8.3-1.1ubuntu3.43.8.3-1.1ubuntu3.4+Fips1
LowGHSA-4qhr-g3c6-fcfxnetty-codec-xml@4.1.114.Final4.1.136.Final
LowRHSA-2026:2042brotli@1.0.9-7.el9_50:1.0.9-9.el9_7
LowRHSA-2026:19218openssl@1:3.2.2-6.el9_5.11:3.5.5-2.el9_8
LowRHSA-2026:27744openssl-fips-provider@3.0.7-6.el9_50:3.0.7-11.el9_8
LowGHSA-h4h5-3hr4-j3g2protobuf-java@3.20.13.20.3
LowGHSA-mgp5-rv84-w37qtomcat-embed-core@10.1.4010.1.52
LowGHSA-5pvg-856g-cp85netty-resolver-dns@4.1.114.Final4.1.135.Final
LowRHSA-2025:15099pam@1.5.1-25.el9_60:1.5.1-26.el9_6
LowRHSA-2025:23043curl@7.76.1-31.el9_6.10:7.76.1-31.el9_6.2
LowRHSA-2026:52674libarchive@3.5.3-6.el9_60:3.5.3-11.el9_8
LowUBUNTU-CVE-2026-86145pcre2@10.42-4ubuntu2.1no fix listed
LowGHSA-qv9r-c865-cp47log4j-api@2.24.32.25.5
LowGHSA-gmg8-593g-7mv3poi-ooxml@3.175.4.0

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
12.6.0latest7 months ago5.4.035884486,328

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/rocketmq/rocketmq-cluster.svg)](https://charts.stackradar.io/charts/rocketmq/rocketmq-cluster)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 5 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.