radar-de-vagas

Warn

Audited by Snyk on Jul 15, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.85). O fluxo “Passo 2 — Coletar as vagas” usa search_jobs/get_job_by_id para obter description de vagas públicas do portal Gupy (texto de terceiros/outsiders) e esse conteúdo é então usado no “Passo 3 — Extrair as 6 dimensões” para alimentar a pontuação no contexto do LLM, caracterizando risco de prompt injection indireta via texto livre de descrições de vagas.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 15, 2026, 07:02 PM
Issues
1
Security Audit — snyk — radar-de-vagas