fda-database
Warn
Audited by Snyk on Jun 27, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.85). The skill’s runtime workflow calls openFDA endpoints (e.g.,
https://api.fda.gov/animalandveterinary/event.jsonviaFDAQuery.query_animal_events→_make_request→response.json()), ingesting FDA-provided record text that includes free-form reporter content from non-operating-user parties (e.g.,reaction.veddra_term_name,reason_for_recall, etc.), which is outsider-authored data.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata