StackRadar

ygdrassil-monitoring Helm chart

ygdrassilVerified publisher

Scored 14 Sept 2026

Metapackage to deploy Ygdrassil Project monitoring stack (Prometheus, Alertmanager, kube-static-metrics, Grafana)

Latest 0.4.0 7 months agodeploys tag v1.8.2 0Artifact Hub

ygdrassil-monitoring 0.4.0 deploys 10 container images: quay.io/prometheus/node-exporter, grafana/grafana, opensearchproject/opensearch-dashboards, registry.k8s.io/kube-state-metrics/kube-state-metrics and 6 more. Across them, 1,003 findings0 critical, 4 high. The highest contribution is ALPINE-CVE-2025-15467 in openssl 3.3.2-r0, fixed in 3.3.6-r0.

Radar Score

9,38104115884

1,003 findings over 10 of 10 images measured

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

10 images
ImageTagVulnerabilitiesRadar Score
quay.io/prometheus/node-exporterv1.8.200889817
grafana/grafana11.5.101251541,743
opensearchproject/opensearch-dashboards2.18.002261191,731
registry.k8s.io/kube-state-metrics/kube-state-metricsv2.14.000887786
quay.io/prometheus/pushgatewayv1.11.000888788
quay.io/prometheus-operator/prometheus-config-reloaderv0.79.200891809
quay.io/prometheus/prometheusv3.1.00010108980
library/busyboxlatest00000
opensearchproject/opensearch×22.18.0011557942
quay.io/prometheus/alertmanagerv0.28.000791785

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

420 distinct across the version’s images
SeverityAdvisoryPackageFixed in
HighALPINE-CVE-2025-15467openssl@3.3.2-r03.3.6-r0
HighGHSA-vgq5-3255-v292kafka-clients@3.7.13.9.1
HighGHSA-r5fr-rjxr-66jclodash-es@4.17.214.18.0
HighGHSA-r5fr-rjxr-66jclodash@4.17.214.18.0
MediumGHSA-5cgq-3rg8-m6cvgolang.org/x/crypto@v0.32.00.52.0
MediumGHSA-v778-237x-gjrcgolang.org/x/crypto@v0.28.00.31.0
MediumGHSA-f8cm-6447-x5h2jspdf@2.5.14.0.0
MediumGHSA-2w6w-674q-4c4qhandlebars@4.7.74.7.9
MediumGHSA-fjxv-7rqg-78g4form-data@4.0.04.0.4
MediumGHSA-wxr5-93ph-8wr9commons-beanutils@1.9.41.11.0
MediumGHSA-p77j-4mvh-x3m3google.golang.org/grpc@v1.69.21.79.3
MediumGHSA-43fc-jf86-j433axios@0.28.10.30.3
MediumGHSA-4g8c-wm8x-jfhwnetty-handler@4.1.114.Final4.1.118.Final
MediumGHSA-p93r-85wp-75v3bcprov-jdk15to18@1.78.11.80.2
MediumGHSA-w9fj-cfpg-grvvnetty-codec-http2@4.1.108.Final4.1.132.Final
MediumALPINE-CVE-2025-9230openssl@3.3.2-r03.3.5-r0
MediumALPINE-CVE-2024-12797openssl@3.3.2-r03.3.3-r0
MediumGHSA-j288-q9x7-2f5vcommons-lang3@3.14.03.18.0
MediumGHSA-j288-q9x7-2f5vcommons-lang@2.6no fix listed
MediumALPINE-CVE-2025-9231openssl@3.3.2-r03.3.5-r0
MediumGO-2026-4887github.com/docker/docker@v27.4.1+incompatibleno fix listed
MediumGHSA-xgrm-4fwx-7qm8github.com/jackc/pgx/v5@v5.7.15.9.0
MediumGHSA-v2mw-5mch-w8c5canvg@3.0.103.0.11
MediumGHSA-pjwm-pj3p-43mvaxios@0.28.10.32.0
MediumGHSA-3qp7-7mw8-wx86netty-handler@4.1.114.Final4.1.135.Final
MediumGHSA-5rq4-664w-9x2cbasic-ftp@5.0.55.2.0
MediumGHSA-9jj7-4m8r-rfcmgithub.com/jackc/pgx/v5@v5.7.15.9.0
MediumGHSA-jr5f-v2jv-69x6axios@0.28.10.30.0
MediumGHSA-x527-x647-q7gggolang.org/x/crypto@v0.32.00.52.0
MediumALPINE-CVE-2025-0725curl@8.11.1-r08.12.0-r0
MediumGHSA-4hjh-wcwx-xvwjaxios@0.28.10.30.2
MediumGHSA-rmj7-2vxq-3g9fjackson-databind@2.17.22.18.8
MediumGHSA-67pg-wm7f-q7fjjspdf@2.5.14.2.0
MediumGHSA-5gfm-wpxj-wjgqnode-forge@1.3.11.3.2
MediumGHSA-vgwf-h737-ff37golang.org/x/crypto@v0.32.00.52.0
MediumALPINE-CVE-2024-9143openssl@3.3.2-r03.3.2-r1
MediumGHSA-j3rv-43j4-c7qmjackson-databind@2.17.22.18.8
MediumGHSA-f5wc-c3c7-36mcgolang.org/x/crypto@v0.32.00.52.0
MediumGHSA-f23m-r3pf-42rhlodash@4.17.214.18.0
MediumGHSA-f23m-r3pf-42rhlodash-es@4.17.214.18.0
MediumGHSA-xxjr-mmjv-4gpglodash@4.17.214.17.23
MediumGHSA-xxjr-mmjv-4gpglodash-es@4.17.214.17.23
MediumALPINE-CVE-2025-0665curl@8.11.1-r08.12.0-r0
MediumGHSA-w532-jxjh-hjhjjspdf@2.5.13.0.1
MediumGHSA-9vjf-qc39-jprpjspdf@2.5.14.2.0
MediumGHSA-prj3-ccx8-p6x4netty-codec-http2@4.1.108.Final4.1.124.Final
MediumALPINE-CVE-2026-31790openssl@3.3.2-r03.3.7-r0
MediumGHSA-pc3f-x583-g7j2github.com/moby/spdystream@v0.5.00.5.1
MediumGHSA-f6hv-jmp6-3vwvnetty-codec-http2@4.1.108.Final4.1.133.Final
MediumGHSA-f6hv-jmp6-3vwvnetty-codec-http@4.1.108.Final4.1.133.Final

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
0.4.0latest7 months agov1.8.2041158849,381

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/ygdrassil/ygdrassil-monitoring.svg)](https://charts.stackradar.io/charts/ygdrassil/ygdrassil-monitoring)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 8 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.