custom-visualization-builder
Warn
Audited by Snyk on Aug 3, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). In the required runtime workflow, the visualization code subscribes to Dashboard Studio-provided free-text data via
VisualizationAPI.addDataSourcesListener/useDataSources()and renders it (e.g., fromdataSources.primary.data.fields/columns) into the DOM/canvas without any indication that only trusted text is ingested.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata