audit-code-review
Warn
Audited by Snyk on Sep 13, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). The workflow reads pull requests and code diffs, which can contain untrusted external contributions (such as malicious PR comments or code injected by external contributors), representing an indirect prompt injection risk via code review inputs.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata