signals-scout-surveys

Warn

Audited by Snyk on Jul 21, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.90). Open-text survey response bodies (free text authored by survey respondents, i.e., outsiders relative to the operating user) are fetched at runtime via execute-sql over events (event = 'survey sent') in the “Open-text pull (theme aggregation)” workflow, and those responses are then quoted verbatim into the LLM context during clustering/report evidence.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 21, 2026, 08:12 PM
Issues
1
Security Audit — snyk — signals-scout-surveys