data-analysis-report-generator

Warn

Audited by Socket on Aug 8, 2026

1 alert found:

Security
SecurityMEDIUM
assets/report_template.html

No overt external malware behavior (e.g., network exfiltration, filesystem modification, credential theft) is visible in this fragment. However, it is security-critical: it injects unescaped dynamic content into the DOM via innerHTML and executes a dynamically constructed JavaScript payload via eval(chartInitCode). If any of the provided inputs (table titles, headers, rows, vizCharts ids/titles/options) can be attacker-influenced, the code can enable DOM-based XSS and potentially arbitrary in-browser code execution.

Confidence: 72%Severity: 90%
Audit Metadata
Analyzed At
Aug 8, 2026, 04:17 AM
Package URL
pkg:socket/skills-sh/openlark%2Fskills%2Fdata-analysis-report-generator%2F@30d3dc82c624aa5b87d317e0462ba5a89bcc1dc1fa47610d96cf359062f64d42
Security Audit — socket — data-analysis-report-generator