expose-endpoint
Warn
Audited by Snyk on Jun 29, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.75). El flujo requerido ejecuta
endpoint detect/endpoint sample/endpoint validatecontra un endpoint externo (p. ej., si faltan columnas pide una respuesta JSON de su API y luego la usa para generarpropuesta.json), por lo que texto libre del API/endpoint del tercero puede terminar en el contexto del LLM vía la respuesta JSON leída en runtime.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata