check-query-safety

Warn

Audited by Socket on Aug 16, 2026

1 alert found:

Security
SecurityMEDIUM
evals/evals.json

The primary security issue is a high-severity SQL injection vulnerability in search_users caused by f-string interpolation of request.GET['q'] directly into raw SQL executed via connection.cursor().execute. Additional security-adjacent risks include unbounded data retrieval in get_recent_signups and an N+1 query pattern in get_orders_with_items that can lead to performance/availability problems. The parameterized query in get_user_email appears safe from SQL injection within this snippet. No evidence of overt malware/backdoors is present in the provided code fragment.

Confidence: 82%Severity: 73%
Audit Metadata
Analyzed At
Aug 16, 2026, 11:13 AM
Package URL
pkg:socket/skills-sh/mshindi-labs%2Fagent-skills%2Fcheck-query-safety%2F@8cd44cc7d761572150dac6a22b218ac6f4ac4c4e424a029b213db3101a8c40e6
Security Audit — socket — check-query-safety