recipe-front-design

Warn

Audited by Snyk on Jul 22, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.65). Non-user “external resource hearing” via external-resource-context (Step 4) can fetch/read public/other-party content into external-resources.md, which is then referenced by later agent prompts (e.g., Step 6 reads docs/project-context/external-resources.md), creating an indirect prompt-injection path.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 22, 2026, 10:14 PM
Issues
1
Security Audit — snyk — recipe-front-design