StackRadar

vsphere-csi Helm chart

vsphere-tmm

Scored 14 Sept 2026

A Helm chart for vSphere CSI Driver

Latest 3.8.1 11 months agoapp version 3.5.0 4Artifact Hub

vsphere-csi 3.8.1 deploys 7 container images: registry.k8s.io/sig-storage/csi-node-driver-registrar, registry.k8s.io/csi-vsphere/driver, registry.k8s.io/sig-storage/livenessprobe, registry.k8s.io/sig-storage/csi-attacher and 3 more. Across them, 535 findings0 critical, 1 high. The highest contribution is GHSA-4v7x-pqxf-cx7m in golang.org/x/net v0.19.0, fixed in 0.23.0.

Radar Score

3,9110110524

535 findings over 7 of 7 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

7 images
ImageTagVulnerabilitiesRadar Score
registry.k8s.io/sig-storage/csi-node-driver-registrarv2.13.000176546
registry.k8s.io/csi-vsphere/driver×2v3.5.000170516
registry.k8s.io/sig-storage/livenessprobe×2v2.15.000176546
registry.k8s.io/sig-storage/csi-attacherv4.8.100275553
registry.k8s.io/sig-storage/csi-resizerv1.14.000168489
registry.k8s.io/csi-vsphere/syncerv3.5.000169503
registry.k8s.io/sig-storage/csi-provisionerv4.0.101390758

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

102 distinct across the version’s images
SeverityAdvisoryPackageFixed in
HighGHSA-4v7x-pqxf-cx7mgolang.org/x/net@v0.19.00.23.0
MediumGO-2024-2687stdlib@go1.21.51.21.9
MediumGHSA-p77j-4mvh-x3m3google.golang.org/grpc@v1.60.01.79.3
MediumGHSA-6v2p-p543-phr9golang.org/x/oauth2@v0.15.00.27.0
LowGHSA-vp52-pcj8-j9qcgoogle.golang.org/grpc@v1.60.01.83.1
LowGHSA-cgrx-mc8f-2prmgithub.com/opencontainers/selinux@v1.11.11.13.0
LowGHSA-4x4m-3c2p-qppck8s.io/kubernetes@v1.33.01.33.4
LowGO-2026-4341stdlib@go1.21.51.24.12
LowGO-2024-2887stdlib@go1.21.51.21.11
LowGO-2024-2963stdlib@go1.21.51.21.12
LowGHSA-5cv4-jp36-h3mwgolang.org/x/net@v0.19.00.55.0
LowGHSA-vvgc-356p-c3xwgolang.org/x/net@v0.19.00.38.0
LowGHSA-qc2q-p7wx-3px3google.golang.org/grpc@v1.60.01.83.1
LowGHSA-r6j8-c6r2-37rrk8s.io/kubernetes@v1.33.01.33.6
LowGO-2024-2599stdlib@go1.21.51.21.8
LowGO-2024-3106stdlib@go1.21.51.22.7
LowGO-2024-2600stdlib@go1.21.51.21.8
LowGHSA-hrxh-6v49-42gfgoogle.golang.org/grpc@v1.60.01.82.1
LowGO-2024-2609stdlib@go1.21.51.21.8
LowGO-2024-3107stdlib@go1.21.51.22.7
LowGO-2024-3333golang.org/x/net@v0.19.00.33.0
LowGO-2024-3105stdlib@go1.21.51.22.7
LowGO-2026-4981stdlib@go1.21.51.25.10
LowGO-2025-3563stdlib@go1.21.51.23.8
LowGO-2026-4977stdlib@go1.21.51.25.10
LowGO-2024-2610stdlib@go1.21.51.21.8
LowGO-2026-4986stdlib@go1.21.51.25.10
LowGO-2026-4918stdlib@go1.21.51.25.10
LowGO-2026-4918golang.org/x/net@v0.19.00.53.0
LowGO-2026-4337stdlib@go1.21.51.24.13
LowGO-2026-4601stdlib@go1.21.51.25.8
LowGO-2026-5026stdlib@go1.21.51.25.13
LowGO-2026-5026golang.org/x/net@v0.19.00.55.0
LowGO-2025-3420stdlib@go1.21.51.22.11
LowGO-2026-4342stdlib@go1.21.51.24.12
LowGO-2024-2598stdlib@go1.21.51.21.8
LowGO-2025-3751stdlib@go1.21.51.23.10
LowGHSA-2v4p-qf9q-27wjgoogle.golang.org/grpc@v1.60.01.82.2
LowGO-2026-4870stdlib@go1.21.51.25.9
LowGO-2025-4009stdlib@go1.21.51.24.8
LowGO-2026-4947stdlib@go1.21.51.25.9
LowGO-2025-4006stdlib@go1.21.51.24.8
LowGO-2026-5037stdlib@go1.21.51.25.11
LowGO-2026-4971stdlib@go1.21.51.25.10
LowGO-2026-5972stdlib@go1.21.51.25.13
LowGO-2026-6088stdlib@go1.21.51.25.13
LowGO-2026-6089stdlib@go1.21.51.25.13
LowGO-2026-6090stdlib@go1.21.51.25.13
LowGO-2026-5038stdlib@go1.21.51.25.11
LowGO-2025-3521k8s.io/kubernetes@v1.33.0no fix listed

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
3.8.1latest11 months ago3.5.001105243,911

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/vsphere-tmm/vsphere-csi.svg)](https://charts.stackradar.io/charts/vsphere-tmm/vsphere-csi)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 5 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.