StackRadar

feedbacksystem 0.48.3 Helm chart

thm-mni-iiVerified publisher

Scored 10 Oct 2026

Intelligent, personalized feedback for students using artificial intelligence

Version 0.48.3 yesterdayapp version v2.0.9 2Artifact Hub

feedbacksystem 0.48.3 deploys 14 container images: bitnamilegacy/minio, ghcr.io/thm-mni-ii/fbs-collab, ghcr.io/thm-mni-ii/fbs-core, ghcr.io/thm-mni-ii/fbs-core-web and 10 more. Across them, 2,179 findings — 28 critical, 34 high — 11 on CISA KEV. The highest contribution is GHSA-83qj-6fr2-vhqg in tomcat-embed-core 9.0.75, fixed in 9.0.99.

Radar Score

28,95828344581,658

2,179 findings over 14 of 14 images measured

KEV ×11 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

14 images
ImageTagVulnerabilitiesRadar Score
bitnamilegacy/minio2023.12.23-debian-11-r232541572,870
ghcr.io/thm-mni-ii/fbs-collabv2.0.900228334
ghcr.io/thm-mni-ii/fbs-corev2.0.9310572163,908
ghcr.io/thm-mni-ii/fbs-core-webv2.0.900020141
ghcr.io/thm-mni-ii/fbs-identity-servicev2.0.900141461,486
ghcr.io/thm-mni-ii/fbs-qcm-backendv2.0.90025811,305
ghcr.io/thm-mni-ii/fbs-qcm-frontendv2.0.913451772,902
ghcr.io/thm-mni-ii/fbs-runnerv2.0.935792164,253
library/docker20.10.21-dind511941794,634
ghcr.io/thm-mni-ii/fbs-sql-playground-webv2.0.900020141
ghcr.io/thm-mni-ii/fbs-web-shellv2.0.900020141
bitnamilegacy/mongodb×36.0.10-debian-11-r873421813,313
bitnamilegacy/mysql×28.0.35-debian-11-r22015941,352
bitnamilegacy/postgresql×315.4.0-debian-11-r4540311232,178

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Medium findings

273 distinct across the version’s images

Medium: findings whose contribution to the Radar Score is 15–39. Show every band

SeverityAdvisoryPackageFixed in
MediumGHSA-f5wc-c3c7-36mcgolang.org/x/crypto@v0.17.00.52.0
MediumALPINE-CVE-2022-3996openssl@3.0.7-r03.0.7-r2
MediumGHSA-8r3f-844c-mc37google.golang.org/protobuf@v1.29.11.33.0
MediumGHSA-j3rv-43j4-c7qmjackson-databind@2.14.22.18.8
MediumGHSA-j9f9-w8pj-32f8spring-webmvc@6.2.18no fix listed
MediumALPINE-CVE-2024-0727openssl@3.1.4-r13.1.4-r5
MediumGHSA-9xv2-5v5q-p794tomcat-embed-core@9.0.759.0.121
MediumGO-2023-2375stdlib@go1.18.71.20.0
MediumGHSA-f3jh-qvm4-mg39spring-security-core@5.7.85.7.12
MediumGO-2023-1569stdlib@go1.18.71.19.6
MediumGHSA-98wm-3w3q-mw94snakeyaml@1.301.31
MediumGHSA-jr5f-v2jv-69x6axios@1.7.81.8.2
MediumBIT-postgresql-2025-8714PostgreSQL@15.4.013.22.0
MediumBIT-postgresql-2025-8714postgresql@15.4.0-613.22.0
MediumGHSA-pc3f-x583-g7j2github.com/moby/spdystream@v0.2.00.5.1
MediumGHSA-55g7-9cwv-5qfvsnappy-java@1.1.10.11.1.10.4
MediumGHSA-h46c-h94j-95f3jackson-core@2.13.52.15.0
MediumGHSA-f23m-r3pf-42rhlodash@4.17.214.18.0
MediumGHSA-xxjr-mmjv-4gpglodash@4.17.214.17.23
MediumGHSA-x527-x647-q7gggolang.org/x/crypto@v0.17.00.52.0
MediumGHSA-cvx7-x8pj-x2gwgithub.com/coredns/coredns@v1.11.11.12.2
MediumGHSA-m6vm-37g8-gqvhmysql-connector-j@8.0.338.2.0
MediumGHSA-9qf2-26p9-2q2qspring-webflux@5.3.27no fix listed
MediumGO-2022-1038stdlib@go1.18.51.18.7
MediumGHSA-5cgq-3rg8-m6cvgolang.org/x/crypto@v0.17.00.52.0
MediumGO-2026-5284github.com/minio/minio@v0.0.0-20231223071911-496027b589c2no fix listed
MediumGHSA-4hjh-wcwx-xvwjaxios@1.7.81.12.0
MediumGHSA-rm3j-f69w-wqmqgolang.org/x/crypto@v0.17.00.52.0
MediumGO-2024-3106stdlib@go1.20.111.22.7
MediumGHSA-xjhv-p3fv-x24rreactor-netty-http@1.0.321.0.39
MediumALPINE-CVE-2023-6237openssl@3.1.4-r13.1.4-r4
MediumGHSA-493p-pfq6-5258json-smart@2.4.82.4.9
MediumGHSA-5cx5-wh4m-82fhgithub.com/minio/minio@v0.0.0-20231223071911-496027b589c2no fix listed
MediumBIT-mongodb-2024-1351mongodb@6.0.10-15.0.26
MediumBIT-mongodb-2024-1351MongoDB (R)@6.0.105.0.26
MediumGO-2023-1570stdlib@go1.18.71.19.6
MediumGHSA-vgwf-h737-ff37golang.org/x/crypto@v0.17.00.52.0
MediumBIT-postgresql-2026-16239postgresql@15.4.0-614.24.0
MediumBIT-postgresql-2026-16239PostgreSQL@15.4.014.24.0
MediumGHSA-prj3-ccx8-p6x4netty-codec-http2@4.1.92.Final4.1.124.Final
MediumALPINE-CVE-2024-9143openssl@3.1.4-r13.1.7-r1
MediumDSA-5587-1curl@7.74.0-1.3+deb11u77.74.0-1.3+deb11u11
MediumGO-2026-6107go.etcd.io/etcd/client/pkg/v3@v3.5.63.5.33
MediumALPINE-CVE-2023-3817openssl@3.0.7-r03.0.10-r0
MediumGHSA-6wrf-mxfj-pf5pgithub.com/docker/docker@v20.10.3-0.20221021173910-5aac513617f0+incompatible20.10.24
MediumBIT-postgresql-2026-14669PostgreSQL@15.4.014.24.0
MediumBIT-postgresql-2026-14669postgresql@15.4.0-614.24.0
MediumGHSA-c5pq-fr2g-9jpfgithub.com/rabbitmq/amqp091-go@v1.9.01.13.0
MediumGO-2024-2609stdlib@go1.20.111.21.8
MediumALPINE-CVE-2026-34183openssl@3.5.6-r03.5.7-r0

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.48.3latestyesterdayv2.0.928344581,65828,958
0.48.24 days agov2.0.728344601,65628,635
0.48.18 days agov2.0.628344671,65129,321
0.48.015 days agov2.0.125394751,66228,958
0.47.11 year agov1.27.131485311,74531,792

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/thm-mni-ii/feedbacksystem.svg)](https://charts.stackradar.io/charts/thm-mni-ii/feedbacksystem)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 10 Oct 2026 · scanned 10 Oct 2026 · advisories as of 10 Oct 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.