neckbeard

Warn

Audited by Socket on Sep 2, 2026

1 alert found:

Security
SecurityMEDIUM
eval/fixtures/review-finding/review-sql-interpolation/task.yaml

The described change is a blocking SQL injection vulnerability risk: an untrusted HTTP parameter (`report_name`) is interpolated directly into an SQL query string via f-string construction, with no upstream validation mentioned. The correct fix is to use parameterized queries/bound parameters and avoid building SQL by concatenating or interpolating user input into query text.

Confidence: 72%Severity: 92%
Audit Metadata
Analyzed At
Sep 2, 2026, 05:57 PM
Package URL
pkg:socket/skills-sh/magnus919%2Fagent-skills%2Fneckbeard%2F@12ec04c2714a34f9ad15ab224e138cc5ff1907bb3cce66ac6fe5e69de789fc08
Security Audit — socket — neckbeard