deluan/navidrome:0.50.0 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of deluan/navidrome
deluan/navidrome:0.50.0 resolved to 2cf4442b0099, scanned 14 Sept 2026: 187 findings, 0 critical; deployed by 1 chart, among them navidrome.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Medium findings
36 distinct on this digest
Medium: findings whose contribution to the Radar Score is 15–39. Show every band
Findings for digest 2cf4442b0099 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | GO-2024-2687 | stdlib | 1.21.9 |
| Medium | GHSA-5cgq-3rg8-m6cv | golang.org/ | 0.52.0 |
| Medium | ALPINE-CVE-2024-5535 | openssl | 3.1.6-r0 |
| Medium | GHSA-58vj-cv5w-v4v6 | github.com/ | 0.53.0 |
| Medium | GHSA-v778-237x-gjrc | golang.org/ | 0.31.0 |
| Medium | ALPINE-CVE-2023-5363 | openssl | 3.1.4-r0 |
| Medium | ALPINE-CVE-2024-45492 | expat | 2.6.3-r0 |
| Medium | ALPINE-CVE-2021-27219 | glib | 2.66.6-r0 |
| Medium | ALPINE-CVE-2024-4741 | openssl | 3.1.6-r0 |
| Medium | ALPINE-CVE-2024-45491 | expat | 2.6.3-r0 |
| Medium | ALPINE-CVE-2024-28757 | expat | 2.6.2-r0 |
| Medium | ALPINE-CVE-2023-52425 | expat | 2.6.0-r0 |
| Medium | ALPINE-CVE-2024-45490 | expat | 2.6.3-r0 |
| Medium | ALPINE-CVE-2024-0553 | gnutls | 3.8.3-r0 |
| Medium | ALPINE-CVE-2023-5678 | openssl | 3.1.4-r1 |
| Medium | ALPINE-CVE-2023-50471 | cjson | 1.7.17-r0 |
| Medium | ALPINE-CVE-2023-6129 | openssl | 3.1.4-r3 |
| Medium | ALPINE-CVE-2024-0567 | gnutls | 3.8.3-r0 |
| Medium | ALPINE-CVE-2024-8176 | expat | 2.7.0-r0 |
| Medium | GHSA-8r3f-844c-mc37 | google.golang.org/ | 1.33.0 |
| Medium | ALPINE-CVE-2024-0727 | openssl | 3.1.4-r5 |
| Medium | GHSA-x527-x647-q7gg | golang.org/ | 0.52.0 |
| Medium | GHSA-2j42-h78h-q4fg | github.com/ | 2.3.6 |
| Medium | ALPINE-CVE-2023-6237 | openssl | 3.1.4-r4 |
| Medium | ALPINE-CVE-2024-23775 | mbedtls | 2.28.7-r0 |
| Medium | GHSA-vgwf-h737-ff37 | golang.org/ | 0.52.0 |
| Medium | ALPINE-CVE-2024-28960 | mbedtls | 2.28.8-r0 |
| Medium | ALPINE-CVE-2024-9143 | openssl | 3.1.7-r1 |
| Medium | GHSA-f5wc-c3c7-36mc | golang.org/ | 0.52.0 |
| Medium | GHSA-wq59-4q6r-635r | github.com/ | 0.50.2 |
| Medium | ALPINE-CVE-2025-31115 | xz | 5.4.3-r1 |
| Medium | ALPINE-CVE-2023-50472 | cjson | 1.7.17-r0 |
| Medium | GHSA-rm3j-f69w-wqmq | golang.org/ | 0.52.0 |
| Medium | GHSA-hcg3-q754-cr77 | golang.org/ | 0.35.0 |
| Medium | GHSA-r6qh-j42j-pw64 | github.com/ | 2.2.1 |
| Medium | GHSA-hrr4-3wgr-68x3 | github.com/ | 0.60.0 |