StackRadar

kube-prometheus-stack 92.1.0 Helm chart

wenerme

Scored 9 Oct 2026

kube-prometheus-stack collects Kubernetes manifests, Grafana dashboards, and Prometheus rules combined with documentation and scripts to provide easy to operate end-to-end Kubernetes cluster monitoring with Prometheus using the Prometheus Operator.

Version 92.1.0 yesterdayapp version v0.94.1 1Artifact Hub

kube-prometheus-stack 92.1.0 deploys 6 container images: quay.io/prometheus/node-exporter, quay.io/kiwigrid/k8s-sidecar, grafana/grafana, registry.k8s.io/kube-state-metrics/kube-state-metrics and 2 more. Across them, 139 findings — 0 critical, 0 high. The highest contribution is GO-2026-5026 in stdlib go1.26.5, fixed in 1.25.13. Chart.yaml declares kubeVersion >=1.25.0-0; rendered for Kubernetes 1.25.0.

Radar Score

833006133

139 findings over 6 of 6 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

6 images
ImageTagVulnerabilitiesRadar Score
quay.io/prometheus/node-exporterv1.12.1-distroless00129221
quay.io/kiwigrid/k8s-sidecar×22.13.1001667
grafana/grafana13.2.3-distroless00229184
registry.k8s.io/kube-state-metrics/kube-state-metricsv2.20.000229185
quay.io/prometheus-operator/prometheus-operatorv0.94.100022104
ghcr.io/jkroepke/kube-webhook-certgen×21.8.90001872

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Low findings

47 distinct across the version’s images

Low: findings whose contribution to the Radar Score is 1–14. Show every band

SeverityAdvisoryPackageFixed in
LowGHSA-p4r4-xvrq-gvmcgithub.com/grafana/tempo@v1.5.1-0.20260910130453-bcfe9f230c1d2.8.4
LowGO-2026-5942stdlib@go1.26.51.26.6
LowGO-2026-5972stdlib@go1.26.51.25.13
LowGO-2026-6088stdlib@go1.26.51.25.13
LowGO-2026-6089stdlib@go1.26.51.25.13
LowGO-2026-6090stdlib@go1.26.51.25.13
LowGO-2026-6218stdlib@go1.26.51.25.13
LowGO-2026-6355golang.org/x/crypto@v0.55.00.56.0
LowGO-2026-6303golang.org/x/crypto@v0.54.00.55.0
LowGO-2026-6354golang.org/x/crypto@v0.55.00.56.0
LowALPINE-CVE-2026-76642util-linux@2.41-r92.41.6-r0
LowALPINE-CVE-2026-78408util-linux@2.41-r92.41.6-r1
LowPYSEC-2026-3721pip@26.1.226.2
LowGHSA-qc2q-p7wx-3px3google.golang.org/grpc@v1.83.01.83.1
LowALPINE-CVE-2026-78410util-linux@2.41-r92.41.6-r0
LowGO-2026-6091stdlib@go1.26.51.25.13
LowGHSA-ffqx-q65f-36jfgithub.com/grafana/tempo@v1.5.1-0.20260910130453-bcfe9f230c1d2.10.3
LowGHSA-hrxh-6v49-42gfgoogle.golang.org/grpc@v1.79.31.82.1
LowGO-2022-0646github.com/aws/aws-sdk-go@v1.55.8no fix listed
LowGO-2026-5158go.opentelemetry.io/otel@v1.43.01.42.0
LowALPINE-CVE-2025-14104util-linux@2.41-r92.41.6-r0
LowGHSA-gcjh-h69q-9w9ggithub.com/google/cel-go@v0.26.00.29.0
LowALPINE-CVE-2026-27456util-linux@2.41-r92.41.6-r0
LowGO-2026-5932golang.org/x/crypto@v0.56.0no fix listed
LowGO-2026-6599stdlib@go1.26.71.26.9
LowGO-2026-6600stdlib@go1.26.71.26.9
LowGO-2026-6603golang.org/x/net@v0.58.00.60.0
LowGO-2026-6603stdlib@go1.26.71.26.9
LowGO-2026-6604stdlib@go1.26.71.26.9
LowGO-2026-6605stdlib@go1.26.71.26.9
LowGO-2026-6607stdlib@go1.26.71.26.9
LowGO-2026-6608stdlib@go1.26.71.26.9
LowGO-2026-6609stdlib@go1.26.71.26.9
LowGO-2026-6610golang.org/x/net@v0.58.00.60.0
LowGO-2026-6610stdlib@go1.26.71.26.9
LowGO-2026-6611golang.org/x/net@v0.58.00.60.0
LowGO-2026-6611stdlib@go1.26.71.26.9
LowGO-2026-6612stdlib@go1.26.71.26.9
LowGO-2026-6612golang.org/x/net@v0.58.00.60.0
LowGO-2026-6613stdlib@go1.26.71.26.9
LowGO-2026-6617stdlib@go1.26.71.26.9
LowGO-2026-6617golang.org/x/net@v0.58.00.60.0
LowGO-2022-0635github.com/aws/aws-sdk-go@v1.55.8no fix listed
LowGHSA-8wmf-6v46-5gfggo.opentelemetry.io/otel/exporters/otlp/otlptrace@v1.44.01.45.0
LowGHSA-8wmf-6v46-5gfggo.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracegrpc@v1.44.01.45.0
LowGHSA-8wmf-6v46-5gfggo.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp@v1.44.01.45.0
LowGHSA-8wmf-6v46-5gfggo.opentelemetry.io/otel/sdk@v1.43.01.45.0

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
92.2.0latesttodayv0.94.1005129788
92.1.0yesterdayv0.94.1006133833
92.0.02 days agov0.94.1005139876
91.9.06 days agov0.94.1005139876
91.8.29 days agov0.94.1005139876
91.8.110 days agov0.94.100111841,450
91.8.011 days agov0.94.100111841,450
91.7.0—v0.94.100111841,450
91.5.313 days agov0.94.100111841,450
91.5.2—v0.94.100111661,378
91.5.115 days agov0.94.100111661,378
91.5.016 days agov0.94.000111481,294
91.4.123 days agov0.94.000111481,294
91.4.024 days agov0.94.00071351,005
91.2.125 days agov0.94.0——
90.2.026 days agov0.93.100101471,185
90.1.127 days agov0.93.100101471,185
90.0.01 month agov0.93.100101471,185
89.2.21 month agov0.93.100101471,185

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/wenerme/kube-prometheus-stack.svg)](https://charts.stackradar.io/charts/wenerme/kube-prometheus-stack)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 8 Oct 2026 · scanned 9 Oct 2026 · advisories as of 9 Oct 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.