StackRadar

orchestra Helm chart

tremolo

Scored 14 Sept 2026

A Helm chart for Kubernetes

Latest 3.1.55 10 days agoapp version 1.0.50 0Artifact Hub

orchestra 3.1.55 deploys 5 container images: ghcr.io/openunison/openunison-k8s, ghcr.io/headlamp-k8s/headlamp, ghcr.io/tremolosecurity/kube-oidc-proxy, ghcr.io/openunison/openunison-kubernetes-operator and 1 more. Across them, 793 findings0 critical, 0 high. The highest contribution is DLA-3807-1 in glibc 2.28-10+deb10u2, fixed in 2.28-10+deb10u3.

Radar Score

7,63700102691

793 findings over 5 of 5 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

5 images
ImageTagVulnerabilitiesRadar Score
ghcr.io/openunison/openunison-k8s1.0.5000342342,580
ghcr.io/headlamp-k8s/headlampv0.42.00020831,061
ghcr.io/tremolosecurity/kube-oidc-proxy1.0.1200191401,474
ghcr.io/openunison/openunison-kubernetes-operator1.0.1100252022,126
ghcr.io/tremolosecurity/python-slim-nonroot/python31.0.000432396

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

414 distinct across the version’s images
SeverityAdvisoryPackageFixed in
LowPYSEC-2026-2112aiohttp@3.14.03.14.1
LowUBUNTU-CVE-2016-2781coreutils@9.4-3ubuntu6.2no fix listed
LowDLA-3783-1expat@2.2.6-2+deb10u62.2.6-2+deb10u7
LowGHSA-8rrh-rw8j-w5fxwheel@0.40.00.46.2
LowGHSA-xhf5-7wjv-pqxpgithub.com/containerd/containerd@v1.7.301.7.33
LowGHSA-fccg-mwvh-qqg4netty-handler@4.1.130.Final4.1.137.Final
LowALPINE-CVE-2026-42767openssl@3.5.5-r03.5.7-r0
LowUBUNTU-CVE-2026-42767openssl@3.0.13-0ubuntu3.93.0.13-0ubuntu3.11
LowUBUNTU-CVE-2026-48962perl@5.38.2-3.2ubuntu0.25.38.2-3.2ubuntu0.4
LowPYSEC-2026-237aiohttp@3.14.03.14.1
LowUBUNTU-CVE-2026-34978cups@2.4.7-1.2ubuntu7.92.4.7-1.2ubuntu7.13
LowGHSA-q4f6-jm68-57wwnetty-codec-http@4.2.13.Final4.2.16.Final
LowUBUNTU-CVE-2026-42015gnutls28@3.8.3-1.1ubuntu3.63.8.3-1.1ubuntu3.6+Fips1.2
LowUBUNTU-CVE-2026-47063openjdk-21@21.0.11+10-1~24.04.221.0.12+8-1~24.04
LowGHSA-mfx4-hv73-q22vaiohttp@3.14.03.14.2
LowGHSA-cq5v-8q36-5273aiohttp@3.14.03.14.3
LowGHSA-6cqp-g7gg-8hr5netty-codec-http@4.2.13.Final4.2.16.Final
LowDLA-3740-1gnutls28@3.6.7-4+deb10u103.6.7-4+deb10u12
LowUBUNTU-CVE-2026-12318nss@2:3.98-1ubuntu0.12:3.98-1ubuntu0.2
LowALPINE-CVE-2026-63074openssl@3.5.5-r03.5.8-r0
LowUBUNTU-CVE-2026-63074openssl@3.0.13-0ubuntu3.93.0.13-0ubuntu3.15
LowGHSA-mq44-7p77-q5h7aiohttp@3.14.03.14.2
LowUBUNTU-CVE-2024-52616avahi@0.8-13ubuntu6.2no fix listed
LowUBUNTU-CVE-2025-14831gnutls28@3.8.3-1.1ubuntu3.53.8.3-1.1ubuntu3.5+Fips1.1
LowUBUNTU-CVE-2026-6238glibc@2.39-0ubuntu8.72.39-0ubuntu8.8
LowUBUNTU-CVE-2026-61308openjdk-21@21.0.11+10-1~24.04.2no fix listed
LowGHSA-rcqc-6cw3-h962jackson-databind@2.21.32.21.4
LowGHSA-4xh5-x5gv-qwphpip@23.1.225.3
LowALPINE-CVE-2026-34181openssl@3.5.5-r03.5.7-r0
LowGHSA-5gvw-p9qm-jgwhjackson-databind@2.21.32.21.5
LowGHSA-45gg-vh54-h5m9golang.org/x/crypto@v0.49.00.52.0
LowUBUNTU-CVE-2026-5435glibc@2.39-0ubuntu8.72.39-0ubuntu8.8
LowGHSA-h35f-9h28-mq5csetuptools@65.5.183.0.0
LowGHSA-c2gf-v879-257jnetty-codec-http2@4.2.13.Final4.2.15.Final
LowGHSA-5cv4-jp36-h3mwgolang.org/x/net@v0.52.00.55.0
LowUBUNTU-CVE-2026-7017perl@5.38.2-3.2ubuntu0.25.38.2-3.2ubuntu0.4
LowALPINE-CVE-2026-40200musl@1.2.5-r211.2.5-r23
LowUBUNTU-CVE-2026-16118glib2.0@2.80.0-6ubuntu3.8no fix listed
LowGHSA-jpcc-p29g-p8mqgithub.com/containerd/containerd@v1.7.301.7.33
LowGHSA-3pjw-73gf-8qr5jackson-databind@2.21.32.21.4
LowDLA-3850-1glibc@2.28-10+deb10u22.28-10+deb10u4
LowUBUNTU-CVE-2026-76642util-linux@2.39.3-9ubuntu6.5no fix listed
LowUBUNTU-CVE-2024-52615avahi@0.8-13ubuntu6.2no fix listed
LowUBUNTU-CVE-2026-11822sqlite3@3.45.1-1ubuntu2.53.45.1-1ubuntu2.6
LowUBUNTU-CVE-2026-11824sqlite3@3.45.1-1ubuntu2.53.45.1-1ubuntu2.6
LowDLA-3660-1gnutls28@3.6.7-4+deb10u103.6.7-4+deb10u11
LowPYSEC-2026-3721pip@23.1.226.2
LowGHSA-mq26-g339-26xfpip@23.1.223.3
LowUBUNTU-CVE-2026-60147openjdk-21@21.0.11+10-1~24.04.221.0.12+8-1~24.04
LowGHSA-qc2q-p7wx-3px3google.golang.org/grpc@v1.80.01.83.1

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
3.1.55latest10 days ago1.0.50001026917,637

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/tremolo/orchestra.svg)](https://charts.stackradar.io/charts/tremolo/orchestra)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.