StackRadar

orchestra 3.1.55 Helm chart

tremolo

Scored 14 Sept 2026

A Helm chart for Kubernetes

Version 3.1.55 10 days agoapp version 1.0.50 0Artifact Hub

orchestra 3.1.55 deploys 5 container images: ghcr.io/openunison/openunison-k8s, ghcr.io/headlamp-k8s/headlamp, ghcr.io/tremolosecurity/kube-oidc-proxy, ghcr.io/openunison/openunison-kubernetes-operator and 1 more. Across them, 793 findings0 critical, 0 high. The highest contribution is DLA-3807-1 in glibc 2.28-10+deb10u2, fixed in 2.28-10+deb10u3.

Radar Score

7,63700102691

793 findings over 5 of 5 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

5 images
ImageTagVulnerabilitiesRadar Score
ghcr.io/openunison/openunison-k8s1.0.5000342342,580
ghcr.io/headlamp-k8s/headlampv0.42.00020831,061
ghcr.io/tremolosecurity/kube-oidc-proxy1.0.1200191401,474
ghcr.io/openunison/openunison-kubernetes-operator1.0.1100252022,126
ghcr.io/tremolosecurity/python-slim-nonroot/python31.0.000432396

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

414 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumDLA-3807-1glibc@2.28-10+deb10u22.28-10+deb10u3
MediumGHSA-5cgq-3rg8-m6cvgolang.org/x/crypto@v0.49.00.52.0
MediumALPINE-CVE-2026-45447openssl@3.5.5-r03.5.7-r0
MediumUBUNTU-CVE-2026-45447openssl@3.0.13-0ubuntu3.93.0.13-0ubuntu3.11
MediumGHSA-cx63-2mw6-8hw5setuptools@65.5.170.0.0
MediumUBUNTU-CVE-2026-19931curl@8.5.0-2ubuntu10.9no fix listed
MediumPYSEC-2025-49setuptools@65.5.178.1.1
MediumUBUNTU-CVE-2016-20013glibc@2.39-0ubuntu8.7no fix listed
MediumALPINE-CVE-2026-63073openssl@3.5.5-r03.5.8-r0
MediumUBUNTU-CVE-2026-10536curl@8.5.0-2ubuntu10.98.5.0-2ubuntu10.11
MediumUBUNTU-CVE-2026-18924curl@8.5.0-2ubuntu10.9no fix listed
MediumUBUNTU-CVE-2026-11856curl@8.5.0-2ubuntu10.98.5.0-2ubuntu10.12
MediumUBUNTU-CVE-2026-8925curl@8.5.0-2ubuntu10.98.5.0-2ubuntu10.10
MediumALPINE-CVE-2026-18798openssl@3.5.5-r03.5.8-r0
MediumGHSA-j288-q9x7-2f5vcommons-lang3@3.12.03.18.0
MediumUBUNTU-CVE-2026-42009gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2
MediumALPINE-CVE-2026-63076openssl@3.5.5-r03.5.8-r0
MediumUBUNTU-CVE-2026-63076openssl@3.0.13-0ubuntu3.93.0.13-0ubuntu3.15
MediumUBUNTU-CVE-2025-59375expat@2.6.1-2ubuntu0.4no fix listed
MediumGHSA-3qp7-7mw8-wx86netty-handler@4.1.130.Final4.1.135.Final
MediumUBUNTU-CVE-2026-33846gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2
MediumUBUNTU-CVE-2018-10126libjpeg-turbo@2.1.5-2ubuntu2no fix listed
MediumGHSA-x527-x647-q7gggolang.org/x/crypto@v0.49.00.52.0
MediumALPINE-CVE-2026-42764openssl@3.5.5-r03.5.7-r0
MediumGHSA-rmj7-2vxq-3g9fjackson-databind@2.21.32.21.4
MediumUBUNTU-CVE-2026-5450glibc@2.39-0ubuntu8.72.39-0ubuntu8.8
MediumGHSA-v3pr-hxpr-mfm8mina-core@2.1.122.1.13
MediumGHSA-vgwf-h737-ff37golang.org/x/crypto@v0.49.00.52.0
MediumGHSA-j3rv-43j4-c7qmjackson-databind@2.21.32.21.4
MediumALPINE-CVE-2026-34182openssl@3.5.5-r03.5.7-r0
MediumUBUNTU-CVE-2026-34182openssl@3.0.13-0ubuntu3.93.0.13-0ubuntu3.11
MediumGHSA-f5wc-c3c7-36mcgolang.org/x/crypto@v0.49.00.52.0
MediumALPINE-CVE-2026-34183openssl@3.5.5-r03.5.7-r0
MediumALPINE-CVE-2026-31790openssl@3.5.5-r03.5.6-r0
MediumALPINE-CVE-2026-34180openssl@3.5.5-r03.5.7-r0
MediumUBUNTU-CVE-2026-34180openssl@3.0.13-0ubuntu3.93.0.13-0ubuntu3.11
MediumALPINE-CVE-2026-7383openssl@3.5.5-r03.5.7-r0
MediumUBUNTU-CVE-2026-7383openssl@3.0.13-0ubuntu3.93.0.13-0ubuntu3.11
MediumUBUNTU-CVE-2026-8924curl@8.5.0-2ubuntu10.98.5.0-2ubuntu10.10
MediumUBUNTU-CVE-2025-69720ncurses@6.4+20240113-1ubuntu26.4+20240113-1ubuntu2.1
MediumDLA-3530-1openssl@1.1.1n-0+deb10u51.1.1n-0+deb10u6
MediumUBUNTU-CVE-2026-8376perl@5.38.2-3.2ubuntu0.25.38.2-3.2ubuntu0.3
MediumALPINE-CVE-2026-14457openssl@3.5.5-r03.5.8-r0
MediumGHSA-v853-w46p-fv2hactivemq-broker@6.2.56.2.6
MediumGHSA-jppx-w49h-x2qqnetty-codec-http@4.2.13.Final4.2.16.Final
MediumUBUNTU-CVE-2026-5260gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2
MediumGHSA-rm3j-f69w-wqmqgolang.org/x/crypto@v0.49.00.52.0
MediumGHSA-hg6c-8mvr-jqc9activemq-broker@6.2.56.2.6
MediumUBUNTU-CVE-2026-8927curl@8.5.0-2ubuntu10.98.5.0-2ubuntu10.10
MediumUBUNTU-CVE-2026-42010gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
3.1.55latest10 days ago1.0.50001026917,637

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/tremolo/orchestra.svg)](https://charts.stackradar.io/charts/tremolo/orchestra)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.