StackRadar

codercom/code-server:3.10.2 container image

Docker Hub

Scanned 14 Sept 2026

Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of codercom/code-server

codercom/code-server:3.10.2 resolved to 47605610ad8d, scanned 14 Sept 2026: 345 findings, 0 critical, 1 on KEV; deployed by 1 chart, among them code-server.

Radar Score

4,5770681258

345 findings on digest 47605610ad8d · scanned 14 Sept 2026

KEV confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Digests

1 digest
TagDigestUsed byLast seenVulnerabilitiesRadar Score
3.10.2resolves to47605610ad8d1 chart8 days ago06812584,577

Digests this tag resolved to in indexed charts’ default renders. A tag can move; the digest is what was scanned.

Vulnerabilities

345 distinct on this digest

Findings for digest 47605610ad8d as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.

SeverityAdvisoryPackageFixed in
HighGHSA-p483-wpfp-42cjcode-server@3.10.24.99.4
HighGHSA-45x7-px36-x8w8golang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20231218163308-9d2ee975ef9f
HighGHSA-ffhg-7mh4-33c4golang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20200220183623-bac4c82f6975
HighGHSA-w457-6q6x-cgp9handlebars@1.0.03.0.8
HighGHSA-f2jv-r9rf-7988handlebars@1.0.04.7.7
HighDLA-3621-1KEVnghttp2@1.36.0-2+deb10u11.36.0-2+deb10u2
MediumGHSA-hrpp-h998-j3ppqs@6.7.06.7.3
MediumDSA-5169-1openssl@1.1.1d-0+deb10u61.1.1n-0+deb10u3
MediumDLA-3694-1openssh@1:7.9p1-10+deb10u21:7.9p1-10+deb10u4
MediumGO-2024-2687stdlib@go1.14.41.21.9
MediumDLA-3145-1git@1:2.20.1-2+deb10u31:2.20.1-2+deb10u4
MediumDLA-3807-1glibc@2.28-102.28-10+deb10u3
MediumDSA-4963-1openssl@1.1.1d-0+deb10u61.1.1d-0+deb10u7
MediumGHSA-5cgq-3rg8-m6cvgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.52.0
MediumDLA-3804-1nghttp2@1.36.0-2+deb10u11.36.0-2+deb10u3
MediumDSA-5139-1openssl@1.1.1d-0+deb10u61.1.1n-0+deb10u2
MediumDLA-3532-1openssh@1:7.9p1-10+deb10u21:7.9p1-10+deb10u3
MediumDLA-3449-1openssl@1.1.1d-0+deb10u61.1.1n-0+deb10u5
MediumDSA-5103-1openssl@1.1.1d-0+deb10u61.1.1d-0+deb10u8
MediumGHSA-2p57-rm9w-gvfpip@1.1.5no fix listed
MediumGHSA-xvch-5gv4-984hminimist@1.2.51.2.6
MediumGHSA-765h-qjxv-5f44handlebars@1.0.04.7.7
MediumDSA-5140-1openldap@2.4.47+dfsg-3+deb10u62.4.47+dfsg-3+deb10u7
MediumDLA-3325-1openssl@1.1.1d-0+deb10u61.1.1n-0+deb10u4
MediumDLA-3282-1git@1:2.20.1-2+deb10u31:2.20.1-2+deb10u7
MediumDLA-3272-1sudo@1.8.27-1+deb10u31.8.27-1+deb10u5
MediumDLA-3844-1git@1:2.20.1-2+deb10u31:2.20.1-2+deb10u9
MediumDSA-5111-1zlib@1:1.2.11.dfsg-11:1.2.11.dfsg-1+deb10u1
MediumGHSA-m5h6-hr3q-22h5npm@1.0.12.15.1
MediumGHSA-v778-237x-gjrcgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.31.0
MediumDSA-5085-1expat@2.2.6-2+deb10u12.2.6-2+deb10u3
MediumDLA-3085-1curl@7.64.0-4+deb10u27.64.0-4+deb10u3
MediumGHSA-3cqr-58rm-57f8handlebars@1.0.03.0.8
MediumDLA-3182-1vim@2:8.1.0875-52:8.1.0875-5+deb10u3
MediumGHSA-8c26-wmh5-6g9vgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20220314234659-1baeb1ce4c0b
MediumGHSA-x8qc-rrcw-4r46npm@1.0.16.13.3
MediumGHSA-m6cx-g6qm-p2cxnpm@1.0.16.13.3
MediumGHSA-9j49-mfvp-vmhmdegenerator@2.2.03.0.1
MediumGHSA-9j49-mfvp-vmhmpac-resolver@4.2.05.0.0
MediumGHSA-qqgx-2p2h-9c37ini@1.0.01.3.6
MediumGHSA-3vm4-22fp-5rfmgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20201216223049-8b5274cf687f
MediumGHSA-p493-635q-r6grpug@1.0.03.0.1
MediumGHSA-74fj-2j2h-c42qfollow-redirects@1.13.01.14.7
MediumGHSA-c2qf-rxjj-qqgwsemver@5.7.15.7.2
MediumGHSA-3c6g-pvg8-gqw2json@1.0.010.0.0
MediumDLA-3103-1zlib@1:1.2.11.dfsg-11:1.2.11.dfsg-1+deb10u2
MediumGHSA-r683-j2x4-v87gnode-fetch@2.6.12.6.7
MediumGHSA-cjjc-xp8v-855wgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20200124225646-8b5121be2f68
MediumGHSA-pq67-2wwv-3xjxtar-fs@2.1.12.1.2
MediumGHSA-4328-8hgf-7wjrnpm@1.0.16.13.4

Used by

1 chart
ChartVersionTagContainers
code-serverdeploy-code-server1.0.33.10.21

Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.

syft 1.42.1 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.