problem-validation
Warn
Audited by Snyk on Jul 17, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.85). La fase 5 lanza un agente en segundo plano que hace “Investigar el mercado…” y además, si el usuario provee URLs, usa Chrome DevTools MCP para navegar y extraer contenido de páginas externas; ese contenido (páginas/URLs de terceros) puede incluir texto libre con instrucciones maliciosas que el LLM ingiere.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata