StackRadar

opencloud Helm chart

unxwaresVerified publisher

Scored 14 Sept 2026

OpenCloud Helm community chart

Latest 0.2.3 11 months agoapp version latest 0Artifact Hub

opencloud 0.2.3 deploys 13 container images: library/busybox, opencloudeu/opencloud-rolling, quay.io/keycloak/keycloak, minio/minio and 4 more. Across the 12 measured, 4,110 findings19 critical, 11 high 12 on CISA KEV. The highest contribution is GHSA-f58c-gq56-vjjf in tika-core 2.9.2, fixed in 3.2.2.

Radar Score

45,23919116843,396

4,110 findings over 12 of 13 images measured

KEV ×12 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

13 images
ImageTagVulnerabilitiesRadar Score
library/busybox×61.3600000
opencloudeu/opencloud-rolling×22.1.001201781,842
quay.io/keycloak/keycloak26.1.410181601,885
minio/miniolatest0091091,069
onlyoffice/documentserver8.2.2not yet scanned
opencloudeu/web-extensionsdraw-io-1.0.021803364,755
opencloudeu/web-extensionsexternal-sites-1.0.021803364,755
opencloudeu/web-extensionsimporter-1.0.021803364,755
opencloudeu/web-extensionsjson-viewer-1.0.021803364,755
opencloudeu/web-extensionsprogress-bars-1.0.021803364,755
opencloudeu/web-extensionsunzip-1.0.021803364,755
library/postgresalpine00861634
apache/tika2.9.2.1-full6414987211,279

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Medium findings

235 distinct across the version’s images

Medium: findings whose contribution to the Radar Score is 15–39. Show every band

SeverityAdvisoryPackageFixed in
MediumUBUNTU-CVE-2026-11856curl@8.5.0-2ubuntu10.18.5.0-2ubuntu10.12
MediumUBUNTU-CVE-2024-7006tiff@4.5.1+git230720-4ubuntu24.5.1+git230720-4ubuntu2.2
MediumUBUNTU-CVE-2024-32605hdf5@1.10.10+repack-3.1ubuntu4no fix listed
MediumUBUNTU-CVE-2024-32614hdf5@1.10.10+repack-3.1ubuntu4no fix listed
MediumUBUNTU-CVE-2026-8925curl@8.5.0-2ubuntu10.18.5.0-2ubuntu10.10
MediumUBUNTU-CVE-2024-32608hdf5@1.10.10+repack-3.1ubuntu4no fix listed
MediumALPINE-CVE-2026-18798openssl@3.5.7-r03.5.8-r0
MediumGHSA-j288-q9x7-2f5vcommons-lang3@3.14.03.18.0
MediumUBUNTU-CVE-2024-32623hdf5@1.10.10+repack-3.1ubuntu4no fix listed
MediumUBUNTU-CVE-2024-33873hdf5@1.10.10+repack-3.1ubuntu4no fix listed
MediumUBUNTU-CVE-2024-33877hdf5@1.10.10+repack-3.1ubuntu4no fix listed
MediumALPINE-CVE-2025-9231openssl@3.3.3-r03.3.5-r0
MediumGO-2026-5757github.com/minio/minio@v0.0.0-20250907161309-07c3a429bfed+dirtyno fix listed
MediumDEBIAN-CVE-2026-33845gnutls28@3.7.9-2+deb12u43.7.9-2+deb12u7
MediumDEBIAN-CVE-2011-3389gnutls28@3.7.9-2+deb12u4no fix listed
MediumUBUNTU-CVE-2024-29161hdf5@1.10.10+repack-3.1ubuntu4no fix listed
MediumUBUNTU-CVE-2025-49794libxml2@2.9.14+dfsg-1.3ubuntu32.9.14+dfsg-1.3ubuntu3.4
MediumUBUNTU-CVE-2025-4138python3.12@3.12.3-13.12.3-1ubuntu0.7
MediumUBUNTU-CVE-2025-30749openjdk-17@17.0.11+9-117.0.16+8~us1-0ubuntu1~24.04.1
MediumDEBIAN-CVE-2024-25062libxml2@2.9.14+dfsg-1.3~deb12u12.9.14+dfsg-1.3~deb12u2
MediumDEBIAN-CVE-2025-0838abseil@20220623.1-120220623.1-1+deb12u1
MediumUBUNTU-CVE-2025-6021libxml2@2.9.14+dfsg-1.3ubuntu32.9.14+dfsg-1.3ubuntu3.4
MediumUBUNTU-CVE-2026-42009gnutls28@3.8.3-1.1ubuntu3.13.8.3-1.1ubuntu3.6
MediumALPINE-CVE-2026-63076openssl@3.5.7-r03.5.8-r0
MediumUBUNTU-CVE-2026-63076openssl@3.0.13-0ubuntu33.0.13-0ubuntu3.15
MediumALPINE-CVE-2025-59375expat@2.7.0-r02.7.2-r0
MediumUBUNTU-CVE-2025-59375expat@2.6.1-2build1no fix listed
MediumUBUNTU-CVE-2024-32617hdf5@1.10.10+repack-3.1ubuntu4no fix listed
MediumUBUNTU-CVE-2024-8176expat@2.6.1-2build12.6.1-2ubuntu0.3
MediumUBUNTU-CVE-2024-9681curl@8.5.0-2ubuntu10.18.5.0-2ubuntu10.5
MediumGHSA-3qp7-7mw8-wx86netty-handler@4.1.118.Final4.1.135.Final
MediumUBUNTU-CVE-2024-45492expat@2.6.1-2build12.6.1-2ubuntu0.1
MediumUBUNTU-CVE-2025-9900tiff@4.5.1+git230720-4ubuntu24.5.1+git230720-4ubuntu2.4
MediumUBUNTU-CVE-2026-33846gnutls28@3.8.3-1.1ubuntu3.13.8.3-1.1ubuntu3.6
MediumGHSA-9v9h-cgj8-h64pcryptography@41.0.742.0.2
MediumGHSA-355h-qmc2-wpwfjetty-http@9.4.54.v202402089.4.60
MediumDEBIAN-CVE-2023-49463libheif@1.15.1-1+deb12u1no fix listed
MediumGHSA-fhg8-qxh5-7q3wgithub.com/nats-io/nats-server/v2@v2.11.02.11.1
MediumDEBIAN-CVE-2025-7424libxslt@1.1.35-11.1.35-1+deb12u2
MediumUBUNTU-CVE-2026-4424libarchive@3.7.2-23.7.2-2ubuntu0.7
MediumALPINE-CVE-2026-25646libpng@1.6.44-r01.6.55-r0
MediumDEBIAN-CVE-2026-25646libpng1.6@1.6.39-21.6.39-2+deb12u3
MediumDEBIAN-CVE-2022-1210tiff@4.5.0-6+deb12u2no fix listed
MediumUBUNTU-CVE-2024-38428wget@1.21.4-1ubuntu41.21.4-1ubuntu4.1
MediumDEBIAN-CVE-2018-10126tiff@4.5.0-6+deb12u2no fix listed
MediumUBUNTU-CVE-2018-10126libjpeg-turbo@2.1.5-2ubuntu2no fix listed
MediumGHSA-x527-x647-q7gggolang.org/x/crypto@v0.36.00.52.0
MediumUBUNTU-CVE-2025-8714postgresql-16@16.2-1ubuntu416.10-0ubuntu0.24.04.1
MediumDEBIAN-CVE-2023-6277tiff@4.5.0-6+deb12u2no fix listed
MediumDEBIAN-CVE-2025-0725curl@7.88.1-10+deb12u8no fix listed

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.2.3latest11 months agolatest19116843,39645,239

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/unxwares/opencloud.svg)](https://charts.stackradar.io/charts/unxwares/opencloud)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 6 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.