StackRadar

stash-box 0.1.1 Helm chart

swuuper-githubVerified publisher

Scored 14 Sept 2026

Stash App's own OpenSource video indexing and Perceptual Hashing MetaData API

Version 0.1.1 1 year agodeploys tag latest 0Artifact Hub

stash-box 0.1.1 deploys 2 container images: mikefarah/yq and stashapp/stash-box. Across them, 861 findings1 critical, 1 high. The highest contribution is UBUNTU-CVE-2025-6965 in sqlite3 3.45.1-1ubuntu2.3, fixed in 3.45.1-1ubuntu2.4.

Radar Score

8,19311109749

861 findings over 2 of 2 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

2 images
ImageTagVulnerabilitiesRadar Score
mikefarah/yq40046149
stashapp/stash-boxlatest111057438,044

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

861 distinct across the version’s images
SeverityAdvisoryPackageFixed in
LowUBUNTU-CVE-2025-7462ghostscript@10.02.1~dfsg1-0ubuntu7.610.02.1~dfsg1-0ubuntu7.8
LowUBUNTU-CVE-2025-64506libpng1.6@1.6.43-5build11.6.43-5ubuntu0.1
LowUBUNTU-CVE-2026-28690imagemagick@8:6.9.12.98+dfsg1-5.2build28:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10
LowUBUNTU-CVE-2026-40310imagemagick@8:6.9.12.98+dfsg1-5.2build2no fix listed
LowUBUNTU-CVE-2026-30937imagemagick@8:6.9.12.98+dfsg1-5.2build28:6.9.12.98+dfsg1-5.2ubuntu0.1~esm12
LowUBUNTU-CVE-2026-3147vips@8.15.1-1.1build4no fix listed
LowUBUNTU-CVE-2026-68514openexr@3.1.5-5.1build3no fix listed
LowUBUNTU-CVE-2025-45582tar@1.35+dfsg-3build11.35+dfsg-3ubuntu0.2
LowUBUNTU-CVE-2026-15534perl@5.38.2-3.2ubuntu0.1no fix listed
LowUBUNTU-CVE-2026-40311imagemagick@8:6.9.12.98+dfsg1-5.2build2no fix listed
LowGO-2026-5970golang.org/x/text@v0.23.00.39.0
LowUBUNTU-CVE-2025-58436cups@2.4.7-1.2ubuntu7.32.4.7-1.2ubuntu7.9
LowUBUNTU-CVE-2026-59983openexr@3.1.5-5.1build3no fix listed
LowUBUNTU-CVE-2026-59984openexr@3.1.5-5.1build3no fix listed
LowUBUNTU-CVE-2026-59985openexr@3.1.5-5.1build3no fix listed
LowUBUNTU-CVE-2026-25797imagemagick@8:6.9.12.98+dfsg1-5.2build28:6.9.12.98+dfsg1-5.2ubuntu0.1~esm9
LowUBUNTU-CVE-2025-59529avahi@0.8-13ubuntu6no fix listed
LowUBUNTU-CVE-2026-64685imagemagick@8:6.9.12.98+dfsg1-5.2build2no fix listed
LowUBUNTU-CVE-2026-49219imagemagick@8:6.9.12.98+dfsg1-5.2build2no fix listed
LowGO-2025-4155stdlib@go1.23.101.24.11
LowUBUNTU-CVE-2025-14017curl@8.5.0-2ubuntu10.68.5.0-2ubuntu10.7
LowUBUNTU-CVE-2026-32259imagemagick@8:6.9.12.98+dfsg1-5.2build28:6.9.12.98+dfsg1-5.2ubuntu0.1~esm12
LowUBUNTU-CVE-2026-46557imagemagick@8:6.9.12.98+dfsg1-5.2build2no fix listed
LowUBUNTU-CVE-2026-28692imagemagick@8:6.9.12.98+dfsg1-5.2build28:6.9.12.98+dfsg1-5.2ubuntu0.1~esm10
LowUBUNTU-CVE-2026-86144libxml2@2.9.14+dfsg-1.3ubuntu3.3no fix listed
LowUBUNTU-CVE-2026-23874imagemagick@8:6.9.12.98+dfsg1-5.2build2no fix listed
LowUBUNTU-CVE-2026-59183openexr@3.1.5-5.1build3no fix listed
LowUBUNTU-CVE-2026-61555openexr@3.1.5-5.1build3no fix listed
LowGO-2025-4008stdlib@go1.23.101.24.8
LowGO-2025-4010stdlib@go1.23.101.24.8
LowUBUNTU-CVE-2026-25966imagemagick@8:6.9.12.98+dfsg1-5.2build2no fix listed
LowUBUNTU-CVE-2024-10041pam@1.5.3-5ubuntu5.1no fix listed
LowUBUNTU-CVE-2026-59850libssh@0.10.6-2build20.10.6-2ubuntu0.5
LowUBUNTU-CVE-2026-3145vips@8.15.1-1.1build4no fix listed
LowUBUNTU-CVE-2026-5745libarchive@3.7.2-2ubuntu0.43.7.2-2ubuntu0.8
LowUBUNTU-CVE-2025-0167curl@8.5.0-2ubuntu10.68.5.0-2ubuntu10.8
LowUBUNTU-CVE-2026-28689imagemagick@8:6.9.12.98+dfsg1-5.2build2no fix listed
LowUBUNTU-CVE-2026-53465imagemagick@8:6.9.12.98+dfsg1-5.2build2no fix listed
LowUBUNTU-CVE-2025-8851tiff@4.5.1+git230720-4ubuntu2.24.5.1+git230720-4ubuntu2.3
LowUBUNTU-CVE-2025-60753libarchive@3.7.2-2ubuntu0.43.7.2-2ubuntu0.6
LowGO-2026-6222golang.org/x/image@v0.22.00.45.0
LowUBUNTU-CVE-2026-50812sqlite3@3.45.1-1ubuntu2.33.45.1-1ubuntu2.7
LowGO-2025-4014stdlib@go1.23.101.24.8
LowUBUNTU-CVE-2025-68276avahi@0.8-13ubuntu60.8-13ubuntu6.1
LowUBUNTU-CVE-2026-55373openexr@3.1.5-5.1build3no fix listed
LowUBUNTU-CVE-2026-49337libde265@1.0.15-1build31.0.15-1ubuntu0.1
LowUBUNTU-CVE-2026-34757libpng1.6@1.6.43-5build11.6.43-5ubuntu0.6
LowUBUNTU-CVE-2026-87875cups@2.4.7-1.2ubuntu7.3no fix listed
LowUBUNTU-CVE-2026-18938p11-kit@0.25.3-4ubuntu2.10.25.3-4ubuntu2.2
LowUBUNTU-CVE-2026-0989libxml2@2.9.14+dfsg-1.3ubuntu3.32.9.14+dfsg-1.3ubuntu3.7

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.1.1latest1 year agolatest111097498,193

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/swuuper-github/stash-box.svg)](https://charts.stackradar.io/charts/swuuper-github/stash-box)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.