mailgun

Warn

Audited by Socket on Sep 27, 2026

1 alert found:

Anomaly
AnomalyLOW
SKILL.md

SUSPICIOUS: The skill broadly matches its Mailgun-management purpose, and the CLI provenance appears vendor-consistent via npm. However, it requires trusting a third-party CLI/platform to broker Mailgun authentication and proxy all requests, which is a meaningful credential and data-flow expansion beyond direct Mailgun API use. This is not confirmed malware, but it is a medium-risk integration pattern.

Confidence: 81%Severity: 56%
Audit Metadata
Analyzed At
Sep 27, 2026, 03:46 AM
Package URL
pkg:socket/skills-sh/membranedev%2Fapplication-skills%2Fmailgun%2F@380ed2334712aa1d2ec301a9ea64971d89c0710bb42ad093cd9b082f9b2431fc
Security Audit — socket — mailgun