StackRadar

spring-boot-helm-starter Helm chart

test

Scored 28 Sept 2026

A Helm chart starter for deploying a Spring Boot app to Kubernetes

Latest 0.1.0deploys tag latest 0Artifact Hub

spring-boot-helm-starter 0.1.0 deploys 1 container image: alexandreroman/hello. Across them, 10,981 findings — 56 critical, 141 high — 46 on CISA KEV. The highest contribution is UBUNTU-CVE-2020-1472 in samba 2:4.7.6+dfsg~ubuntu-0ubuntu2.9, fixed in 2:4.7.6+dfsg~ubuntu-0ubuntu2.20.

Radar Score

121,945561411,5379,246

10,981 findings over 1 of 1 images measured

KEV ×46 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

1 image
ImageTagVulnerabilitiesRadar Score
alexandreroman/hellolatest561411,5379,246121,945

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

10,981 distinct across the version’s images
SeverityAdvisoryPackageFixed in
CriticalUBUNTU-CVE-2020-1472KEVsamba@2:4.7.6+dfsg~ubuntu-0ubuntu2.92:4.7.6+dfsg~ubuntu-0ubuntu2.20
CriticalGHSA-36p3-wjmg-h94xKEVspring-beans@5.1.6.RELEASE5.2.20.RELEASE
CriticalGHSA-36p3-wjmg-h94xKEVspring-webmvc@5.1.6.RELEASE5.2.20.RELEASE
CriticalGHSA-36p3-wjmg-h94xKEVspring-boot-starter-web@2.1.4.RELEASE2.5.12
CriticalGHSA-83qj-6fr2-vhqgKEVtomcat-embed-core@9.0.179.0.99
CriticalGHSA-c9hw-wf7x-jp9jKEVtomcat-embed-core@9.0.179.0.31
CriticalUBUNTU-CVE-2022-2068openssl@1.1.0g-2ubuntu4.31.1.1-1ubuntu2.1~18.04.19
CriticalUBUNTU-CVE-2022-2068openssl1.0@1.0.2n-1ubuntu5.31.0.2n-1ubuntu5.10
CriticalUBUNTU-CVE-2020-15999KEVfreetype@2.8.1-2ubuntu22.8.1-2ubuntu2.1
CriticalUBUNTU-CVE-2021-3711openssl@1.1.0g-2ubuntu4.31.1.1-1ubuntu2.1~18.04.13
CriticalUBUNTU-CVE-2022-1292openssl@1.1.0g-2ubuntu4.31.1.1-1ubuntu2.1~18.04.17
CriticalUBUNTU-CVE-2022-1292openssl1.0@1.0.2n-1ubuntu5.31.0.2n-1ubuntu5.9
CriticalUBUNTU-CVE-2023-38408openssh@1:7.6p1-4ubuntu0.31:7.6p1-4ubuntu0.7+esm1
CriticalUBUNTU-CVE-2021-3493KEVlinux@4.15.0-47.504.15.0-142.146
CriticalUBUNTU-CVE-2023-4863KEVlibwebp@0.6.1-20.6.1-2ubuntu0.18.04.2+esm1
CriticalUBUNTU-CVE-2023-5217KEVlibvpx@1.7.0-31.7.0-3ubuntu0.18.04.1+esm1
CriticalUBUNTU-CVE-2022-29155openldap@2.4.45+dfsg-1ubuntu1.12.4.45+dfsg-1ubuntu1.11
CriticalUBUNTU-CVE-2021-22555KEVlinux@4.15.0-47.504.15.0-144.148
CriticalGHSA-mjmj-j48q-9wg2snakeyaml@1.232.0
CriticalUBUNTU-CVE-2025-27363KEVfreetype@2.8.1-2ubuntu22.8.1-2ubuntu2.2+esm1
CriticalUBUNTU-CVE-2022-23521git@1:2.17.1-1ubuntu0.41:2.17.1-1ubuntu0.15
CriticalUBUNTU-CVE-2025-48384KEVgit@1:2.17.1-1ubuntu0.41:2.17.1-1ubuntu0.18+esm2
CriticalUBUNTU-CVE-2021-44142samba@2:4.7.6+dfsg~ubuntu-0ubuntu2.92:4.7.6+dfsg~ubuntu-0ubuntu2.28
CriticalUBUNTU-CVE-2023-0266KEVlinux@4.15.0-47.504.15.0-208.220
CriticalUBUNTU-CVE-2025-1094postgresql-10@10.7-0ubuntu0.18.04.110.23-0ubuntu0.18.04.2+esm3
CriticalUBUNTU-CVE-2019-13272KEVlinux@4.15.0-47.504.15.0-58.64
CriticalUBUNTU-CVE-2021-1048KEVlinux@4.15.0-47.504.15.0-126.129
CriticalUBUNTU-CVE-2021-3156KEVsudo@1.8.21p2-3ubuntu11.8.21p2-3ubuntu1.4
CriticalUBUNTU-CVE-2022-0492KEVlinux@4.15.0-47.504.15.0-173.182
CriticalUBUNTU-CVE-2024-1086KEVlinux@4.15.0-47.504.15.0-223.235
CriticalUBUNTU-CVE-2024-36971KEVlinux@4.15.0-47.504.15.0-230.242
CriticalUBUNTU-CVE-2024-53104KEVlinux@4.15.0-47.504.15.0-235.247
CriticalUBUNTU-CVE-2024-53197KEVlinux@4.15.0-47.504.15.0-239.251
CriticalUBUNTU-CVE-2026-31431KEVlinux@4.15.0-47.504.15.0-250.262
CriticalUBUNTU-CVE-2022-0435linux@4.15.0-47.504.15.0-173.182
CriticalUBUNTU-CVE-2021-25216bind9@1:9.11.3+dfsg-1ubuntu1.51:9.11.3+dfsg-1ubuntu1.15
CriticalUBUNTU-CVE-2019-14287sudo@1.8.21p2-3ubuntu11.8.21p2-3ubuntu1.1
CriticalUBUNTU-CVE-2019-8457sqlite3@3.22.0-13.22.0-1ubuntu0.1
CriticalUBUNTU-CVE-2019-8457db5.3@5.3.28-13.1ubuntu15.3.28-13.1ubuntu1.1
CriticalUBUNTU-CVE-2023-44487KEVnghttp2@1.30.0-1ubuntu11.30.0-1ubuntu1+esm2
CriticalUBUNTU-CVE-2023-50387bind9@1:9.11.3+dfsg-1ubuntu1.51:9.11.3+dfsg-1ubuntu1.19+esm3
CriticalUBUNTU-CVE-2023-50387unbound@1.6.7-1ubuntu2.2no fix listed
CriticalUBUNTU-CVE-2022-41903git@1:2.17.1-1ubuntu0.41:2.17.1-1ubuntu0.15
CriticalUBUNTU-CVE-2019-11477linux@4.15.0-47.504.15.0-52.56
CriticalUBUNTU-CVE-2025-38352KEVlinux@4.15.0-47.504.15.0-243.255
CriticalUBUNTU-CVE-2025-10230samba@2:4.7.6+dfsg~ubuntu-0ubuntu2.92:4.7.6+dfsg~ubuntu-0ubuntu2.29+esm3
CriticalGHSA-8wx2-9q48-vm9rspring-webmvc@5.1.6.RELEASE5.1.13.RELEASE
CriticalUBUNTU-CVE-2021-21300git@1:2.17.1-1ubuntu0.41:2.17.1-1ubuntu0.8
CriticalGHSA-m7jv-hq7h-mq7ctomcat-embed-websocket@9.0.179.0.37
CriticalUBUNTU-CVE-2020-36221openldap@2.4.45+dfsg-1ubuntu1.12.4.45+dfsg-1ubuntu1.9

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.1.0latest—latest561411,5379,246121,945

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/test/spring-boot-helm-starter.svg)](https://charts.stackradar.io/charts/test/spring-boot-helm-starter)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 28 Sept 2026 · scanned 28 Sept 2026 · advisories as of 28 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.