pdf-explore
Warn
Audited by Snyk on Jul 2, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.95). Outsider-authored free text is the PDF’s own page text (public/untrusted document content) which is extracted at runtime by
pdf_pages(..., mode="text")and then embedded into LLM prompts inpdf_scan/pdf_map/pdf_extractviapdf_guard_text(p["text"])insidepdf_prompt_blocks-delimited<page-{nonce}>...</page-{nonce}>blocks.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata