review

Warn

Audited by Socket on Aug 27, 2026

1 alert found:

Security
SecurityMEDIUM
evals/cases.yaml

Blocker: The route allows any authenticated user to fetch any invoice by ID, violating the 'view their own invoices' requirement. Implement an owner-scoped query and return 404 for non-accessible resources to prevent data leakage. Add targeted tests to prove cross-user access is blocked before shipping.

Confidence: 72%Severity: 82%
Audit Metadata
Analyzed At
Aug 27, 2026, 08:57 AM
Package URL
pkg:socket/skills-sh/ericrisco%2Frsc-harness%2Freview%2F@ca6e3a38e46dee75db29abbbbd2e1beef0ad89cb9474d0461db1985238533e9c
Security Audit — socket — review